美文网首页
个人整理常见安全测试用例

个人整理常见安全测试用例

作者: DD丿 | 来源:发表于2023-03-03 11:04 被阅读0次

[if !supportLists]1、[endif]跨站脚本攻击:直接获得数据或者获得系统管理员权限,可随意读取文件,如SQL注入

[if !supportLists]2、[endif]Cookie属性存储敏感信息,未设置http-only

[if !supportLists]3、[endif]fiddler断点篡改

[if !supportLists]4、[endif]绕过认证,如前端认证限制,但是接口未限制

[if !supportLists]5、[endif]验证码失效,验证码应存在过期机制,如在5分钟内有效

[if !supportLists]6、[endif]弱密码,如纯数字,纯英文,短密码,轻松通过编程枚举法暴力破解

[if !supportLists]7、[endif]垂直越权,未对用户鉴权,不同角色用户之间可以置换token调用接口访问对方资源,应该对身份进行鉴权,不满足权限时返回401提示,与平行越权类似,只是垂直越权是下级访问上级,平行越权是同级访问

[if !supportLists]8、[endif]会话固定,用户登出后或者长期不操作,token不会失效,重新使用该token调用其他下游接口依旧可以得到正确响应,建议2小时过期一次并登出系统

[if !supportLists]9、[endif]SQL注入,可通过植入sql返回数据库提示,从而得到用户账号密码等信息,建议一律返回系统提示文案

[if !supportLists]10、[endif]登录爆破,未对系统登录次数和用户锁定做限制,存在反复尝试暴力破解密码的风险,建议当登录错误次数达到5次后锁定1小时

[if !supportLists]11、[endif]明文传输,登录和密码或者手机号用户姓名等敏感信息在传输过程中一明文形式传输,存在泄露风险,需后端加密传输

[if !supportLists]12、[endif]多终端登录,系统账号可以再多个终端同时登录,不会被挤出系统,建议后者登录时,退出前者系统,并给予提示

相关文章

  • 安全测试

    安全测试用例 常见的安全测试应该能够做到check以下内容 测试用例应该 包含每个HTTP参数的SQL注入测试 测...

  • web安全测试文章

    Web安全测试漏洞场景 web安全性测试用例 验证码的测试用例分析 WEB安全测试的类型 Web安全测试中常见逻辑...

  • 如何提高测试效率

    个人1.先明确测试流程2.获取有效信息,明确需求3.设计测试用例规范,沟通效率(测试用例八大要素:测试用例编号,测...

  • 软件测试基本流程

    1.需求分析(产品经理) 2.编写测试用例(测什么,怎么测) 3.评审测试用例 4.搭建测试环境 5.等待开发提交...

  • 1.软件测试流程

    1.需求分析 2.编写测试用例(测什么,怎么测) 3.评审测试用例 4.搭建测试环境 5.等待开发提交测试包 6....

  • 这10道测试用例面试题,面试官肯定会问到

    前言 软件测试面试中,测试用例是非常容被问到的一个点,今天小编就给大家把最常见的测试用例方面的问题给大家整理出来,...

  • 可复用测试用例研究(用例库)

    软件测试的关键环节是设计和执行测试用例。测试用例的质量与测试人员的技能、经验以及对被测软件的理解密切相关。如果测...

  • 游戏测试用例-设计步骤

    游戏测试用例设计步骤需求文档分析>功能模块划分>测试用例编写>测试用例整理与维护 需求文档分析文档阅读功能细节沟通...

  • 用例加载与组织(unittest)

    1. 通过测试套件TestSuite组织测试用例 1.创建测试套件2.测试用例加载到测试套件,加入方式测试类('测...

  • 测试用例整理

    测试分功能性测试、登录界面、性能、安全性、可用性、兼容性等,测试用例是将已定的需求需求转化为可以执行的步骤的方式。...

网友评论

      本文标题:个人整理常见安全测试用例

      本文链接:https://www.haomeiwen.com/subject/ndwsldtx.html