前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >安全测试关注点

安全测试关注点

作者头像
wangmcn
发布2022-07-26 14:11:28
2980
发布2022-07-26 14:11:28
举报
文章被收录于专栏:AllTests软件测试

安全测试关注点

目录

  • 1、用户认证安全方面的测试
  • 2、系统网络安全方面的测试
  • 3、数据库安全方面的测试
  • 4、APP端安全方面的测试
  • 5、服务端安全方面的测试

1、用户认证安全方面的测试

1、系统是否划分不同权限的用户

2、系统中不会出现用户冲突

3、用户权限修改后是否造成系统用户混乱

4、密码是否可复制、可破解

5、是否可以通过绝对路径直接登录系统(拷贝已登录系统的链接看是否直接进入系统)

6、用户退出系统后,是否删除所有鉴权标志,是否可以通过后退键而不通过输入用户口令直接进入系统

2、系统网络安全方面的测试

1、测试采取的防护措施是否正确装配好,有关系统的补丁是否打上

2、模拟非授权攻击,看防护系统是否坚固

3、采用成熟的网络漏洞检查工具检查系统相关漏洞(即用最专业的黑客攻击工具攻击试一下,现在最常用的是NBSI系列和IPhacker IP)

4、采用各种木马检查工具检查系统木马情况

5、采用各种防外挂工具检查系统各组程序的外挂漏洞

3、数据库安全方面的测试

1、系统数据是否机密(比如银行系统)

2、系统数据的完整性

3、系统数据的可管理理性

4、系统数据的独立性

5、系统数据是否可以正常备份和恢复(数据备份是否完整,可否恢复,恢复是否可以完整)

4、APP端安全方面的测试

1、敏感信息泄露漏洞

2、备份功能开启漏洞

3、本地拒绝服务漏洞

4、任意调试漏洞

5、HTTPS中间人劫持漏洞

6、加密算法漏洞

5、服务端安全方面的测试

1、SQL注入漏洞

2、文件上传漏洞

3、越权漏洞

4、XSS漏洞

5、业务逻辑漏洞

6、接口未限制导致撞库

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 AllTests软件测试 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 目录
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档