安全性测试初步接触.pptVIP

  • 2
  • 0
  • 约1.19万字
  • 约 35页
  • 2021-10-21 发布于广东
  • 举报
初步分类: 权限 (黑盒+sql注入+目录遍历+非法文件与文字上传与写入) 加密 (网络传输、本地cookie、源文件、认证与会话) 攻击 (缓冲区溢出、sql注入、异常处理信息、端口扫描、服务器攻击、跨站脚本攻击、http回车换行注入攻击、代码注入、url重定向、google攻击) 理论篇 做的比较粗糙,大家在这块有什么可以交流下, 消逝 黑盒主要测试点 用户管理模块,权限管理模块,加密系统,认证系统等 工具使用 Appscan(首要)、Acunetix Web Vulnerability Scanner(备用)、HttpAnalyzerFull、TamperIESetup 木桶原理 安全性最低的模块将成为瓶颈,需整体提高 他人模型(虽然比较旧了) 安全管理与审计 物理层安全 网络层安全 传输层安全 应用层安全 链路层 物理层 网络层 传输层 应用层 表示层 会话层 审计与监控 身份认证 数据加密 数字签名 完整性鉴别 端到端加密 访问控制 点到点链路加密 物理信道安全 访问控制 数据机密性 数据完整性 用户认证 防抵赖 安全审计

文档评论(0)

1亿VIP精品文档

相关文档