安全性测试初步接触资料
初步分类: 权限 (黑盒+sql注入+目录遍历+非法文件与文字上传与写入) 加密 (网络传输、本地cookie、源文件、认证与会话) 攻击 (缓冲区溢出、sql注入、异常处理信息、端口扫描、服务器攻击、跨站脚本攻击、http回车换行注入攻击、代码注入、url重定向、google攻击) 做的比较粗糙,大家在这块有什么可以交流下, 消逝 黑盒主要测试点 用户管理模块,权限管理模块,加密系统,认证系统等 工具使用 Appscan(首要)、Acunetix Web Vulnerability Scanner(备用)、HttpAnalyzerFull、TamperIESetup 木桶原理 安全性最低的模块将成为瓶颈,需整体提高 他人模型(虽然比较旧了) (一)可手工执行或工具执行 输入的数据没有进行有效的控制和验证 用户名和密码 直接输入需要权限的网页地址可以访问 上传文件没有限制(此次不需要) 不安全的存储 操作时间的失效性 1.1)输入的数据没有进行有效的控制和验证 数据类型(字符串,整型,实数,等) 允许的字符集 最小和最大的长度 是否允许空输入 参数是否是必须的 重复是否
您可能关注的文档
- 学生申请兼职辅导员申请学生申请辅导员兼职.ppt
- 学生签到管理系统可行性研究报告资料.ppt
- 学前教育学-教学活动.ppt
- 学校食堂食品安全规范操作要求.ppt
- 学生资助政策宣讲会3-副本-副本-副本资料.ppt
- 学国学修正德(国学宣传月).ppt
- 学龄前特殊儿童家长会.ppt
- 宇宙中的地球5.9(五)地理学考.ppt
- 学科组长竞聘宣讲.ppt
- 学生防溺水安全知识.ppt
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- J B∕T 12039-2015 柴油机电控共轨喷油器电磁执行器技术条件.pdf VIP
- 2026年高考政治一轮复习:选择性必修三《逻辑与思维》主观题 专项练习题汇编(含答案).docx
- 《氨水泄漏专项应急处理预案》范本(3篇).doc VIP
- ppg配套油漆说明书sigmadur-550h中文版.pdf VIP
- PLC编程与应用(S7-1200)(第二版)教学课件项目六 任务准备(修改).pptx VIP
- 安徽省天一大联考皖豫名校联盟2024-2025学年高三4月份检测含答案(10科试卷).pdf
- SY∕T 6246-2022 可控震源使用技术规范.pdf
- PLC编程与应用(S7-1200)(第二版)教学课件项目9 任务3(修改).pptx VIP
- OBE教育理念实施与人才培养方案.ppt VIP
- (2024年高考真题)2024年普通高中学业水平等级性考试生物试卷 山东卷(含答案).doc VIP
原创力文档

文档评论(0)