安全测试的目的,发现哪些问题

Posted 定静沉行

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了安全测试的目的,发现哪些问题相关的知识,希望对你有一定的参考价值。

sql注入、Xss攻击、命令注入、CSRF攻击、上传漏洞、解析漏洞等

设计安全,比如密码是不是明文、数据库连接是不是加密了
漏洞扫描,可以用IBM Appscan模拟攻击,查看系统漏洞
还可以结合硬件环境进行安全性测试,比如防火墙、数据库服务器位置等等

以上是关于安全测试的目的,发现哪些问题的主要内容,如果未能解决你的问题,请参考以下文章