常用安全性测试用例.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
常用安全性测试用例 安全性测试: 建立整体的威胁模型, 测试溢出漏洞、 信息泄漏、 错误处理、 SQL 注入、 身份验证和授权错误. 1 、输入验证 客户端验证 服务器端验证(禁用脚本调试, 禁用 Cookies) 1. 输入很大的数( 如 4,294,967,269 ),输 入很小的数(负数) 2. 输入超长字符,如对输入文字长度有限制, 则尝试超过限制, 刚好到达限制字数时有何反应 3. 输入特殊字符,如:~!#$%^*()_+: ” {}| 输入中英文空格, 输入字符串中间含空格, 输入首尾空格 输入特殊字符串 NULL,null , 0x0d 0x0a 输入正常字符串 输入与要求不同类型的字符, 如: 要求输入数字则检查正值, 负值,零值( 正零, 负零) ,小数,字母, 空值; 要求输入字母则检查输入数字 输 入 html 和 javascript 代 码 对于像回答数这样需检验数字正确性的测试点, 不仅对比其与问题最终页的回答数, 还要对回答进行添加删除等操作后查看变化 例如: 输入html ” ” gfhd/html, 看是否出错; 输入input type= ” text ” name= ” user ” /, 看是否出现文本框; 输入script type= ” text/javascript ” alert( “ 提示” )/script 看是否出现提示。 关于上传: 上传文件是否有格式限制,是否可以上传 exe 文件; 上传文件是否有大小限制,上传太大的文件是否导致异常 错误, 上传 0K 的文件是否会导致异常错误, 上传并不存在的文件是否会导致异常错误; 通过修改扩展名的方式是否可以绕过格式限制, 是否可以 通过压包方式绕过格式限制; 是否有上传空间的限制, 是否可以超过空间所限制的大小, 如将超过空间的大文件拆分上传是否会出现异常错误。 上传文件大小大于本地剩余空间大小, 是否会出现异常错误。 关于上传是否成功的判断。 上传过程中, 中断。 程序是否判断上传是否成功。 对于文件名中带有中文字符, 特殊字符等的文件上传。 下载: 避免输入: \..\web. 修改命名后缀。 关于 URL : 某些需登录后或特殊用户才能进入的页面,是否可以通过直接输入网址的方式进入; 对于带参数的网址, 恶意修改其参数 ,( 若为数字,则输入字母, 或很大的数字, 或输入特殊字符等)后打开网址是否出错, 是否可以非法进入某些页面; 搜索页面等 url 中含有关键字的,输入 html 代码或JavaScript 看是否在页面中显示或执行。 输入善意字符。 UBB: [url=.****.] 你的[/url] 试着用各种方式输入 UBB 代码,比如代码不完整,代码嵌套等等. 在 UBB 代码中加入属性, 如样式,事件等属性,看是否起作用 输入编辑器中不存在的 UBB 代码, 看是否起作用[url=javascript:alert(hello)][/url] [email=javascript:alert(hello)]EMail[/email] [email=yangtaorising..cn STYLE=background-image: url(javascript:alert(XSS))]yangtao rising..cn[/email] [img].13fun.cn/78593_03.jpg style=background-image:url(javascript:alert(alert(xss )))[/img] [img].13fun.cn/photo/2007-7/78593_03.jpg onmouseover=alert(hello);[/img] [b STYLE=background-image: url(javascript:alert(XSS))] 一首诗酸涩涩服务网[/b] [i STYLE=background-image: url(javascript:alert(XSS))] 一二三四五六七市[/i] [u] 一二三四五六七市[/u] [font= 微 软 雅 黑 STYLE=background-image: url(javascript:alert(XSS))] 一二三四五六七市[/font] [size=4 STYLE=background-image: url(javascript:alert(XSS))] 一二三四五六七市[/size] [color=Red STYLE=background-image: url(javascript:alert(XSS))] 一二三四五六七市[/color] [align=center STYLE=background-im

文档评论(0)

hao187 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体武汉豪锦宏商务信息咨询服务有限公司
IP属地上海
统一社会信用代码/组织机构代码
91420100MA4F3KHG8Q

1亿VIP精品文档

相关文档