• 测试场景标准库


    测试场景标准库

      1.检查SQL注入攻击

     

      2.安全页面应该使用HTTPS协议

     

      3.崩溃页面中不应泄漏应用程序或服务器信息,只有错误页面才显示这些

     

      4.转义特殊字符的输入

     

      5.错误消息不应该透露任何敏感信息

     

      6.所有凭证都应该通过一个加密传输通道

     

      7.测试密码安全性和密码强制策略

     

      8.检查应用程序的注销功能

     

      9.检查暴力攻击

     

      10.Cookie信息只能以加密的格式存储

     

      11.检查会话cookie持续时间和会话超时或注销后登录会话终止情况

     

      12.会话标记应该通过安全通道传送

     

      13.密码不应该存储在cookie中

     

      14.对阻断服务攻击进行测试

     

      15.检测内存泄漏

     

      16.通过在浏览器地址栏中手动更改变量值访问未经授权的应用程序

     

      17.验证对文件扩展名的处理方式以使得.exe文件不能上传到服务器或在服务器上执行

     

      18.如密码和信用卡信息等敏感领域不应该启用自动完成

     

      19.对文件上传功能应使用文件类型限制和反病毒扫描上传的文件

     

      20.检查目录是否可用

     

      21.在输入密码和其他敏感字段时应该被伪装起来

     

      22.检查忘记密码是否采用了密码保护功能,如:临时密码在指定的时间段后过期,更改密码或获取新密码有安全问题提问等

     

      23.检查验证码功能

     

      24.检查重要事件是否被记录在日志文件中

     

      25.检查是否正确实现访问权限

  • 相关阅读:
    买房的贷款时间是否是越长越好?https://www.zhihu.com/question/20842791
    asp.net cookie and session
    leelazero and google colab
    download file by python in google colab
    physical processor, core, logical processor
    通过powershell操作eventlog
    openxml in sql server
    get the page name from url
    How to Execute Page_Load() in Page's Base Class?
    Difference between HttpContext.Request and Request
  • 原文地址:https://www.cnblogs.com/husband/p/14216164.html
Copyright © 2020-2023  润新知