IT常识
技术 Python PHP JavaScript IOS Android Java 数据库 资源 公众号 代码片段 github
  • IT常识
  • Java

软件测试之安全测试

Posted 2022-11-30 优雅的心情

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了软件测试之安全测试相关的知识,希望对你有一定的参考价值。

文章目录

  • 一、引言
    • 1.1、为什么要学习安全测试以及什么是安全测试
    • 1.2、什么是安全测试
    • 1.3、安全测试与常规测试的区别
  • 二、软件安全测试的基本原则
  • 三、常见的安全漏洞
    • 3.1、失效的身份验证机制
    • 3.2、会话管理劫持
    • 3.3、SQL注入
    • 3.4、XPath注入
    • 3.5、XSS跨站脚本攻击
    • 3.6、CSRF跨站请求伪造
    • 3.7、不安全的直接对象引用
    • 3.8、安全配置错误
    • 3.9、不安全的加密存储
    • 3.10、没有限制URL访问
    • 3.11、传输层保护不足
    • 3.12、未验证的重定向(redirectUrl)和转发
    • 3.13、敏感信息泄露
    • 3.14、功能级访问控制缺失

以上是关于软件测试之安全测试的主要内容,如果未能解决你的问题,请参考以下文章

软件测试之安全测试

“让开发者爱上安全测试”系列之“源码安全测试”——开发者之伤

安全测试手法之***测试网站信息讲解

数据库软件安全测试之SQL注入

[02]剑指安全之巅:知识普及之模糊测试的新生

Web 攻防之业务安全:验证码绕过测试.

(c)2006-2024 SYSTEM All Rights Reserved IT常识