首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
牛客468697162号
天津农学院 数据分析师
发布于天津
关注
已关注
取消关注
@小菠萝测试笔记:
<span>软件评测师笔记(十)—— 安全测试相关</span>
常见安全攻击手段 1、冒充:一个实体假装成一个不同的实体,常和消息篡改和重演一起使用 2、重演:当消息为了产生非授权效果而被重复时,就出现重演了 3、消息篡改:数据所传送的内容被改变而未被发觉,并导致非授权后果 4、服务拒绝:通过向认证/授权服务发送大量虚假请求,占用系统带宽造成关键服务繁忙,使得授权服务不能正常执行,产生服务拒绝 安全性测试方法(安全防护策略) 1、功能验证 2、侦听技术 3、模拟攻击试验 4、漏洞扫描:对软件系统和网络系统进行安全监测,以找出有安全隐患的漏洞 5、安全日志:记录非法用户的相关操作和信息 6、入侵检测:从系统内部和各种网络资源中主动采集信息,从中分析可能得网络入侵或攻击 7、隔离防护:将系统中的安全部分和非安全部分进行隔离,防火墙主要用于内网和外网的逻辑隔离 WEB应用的安全性测试 可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核、日志记录多个方面进行 关于SSL的的WEB应用安全性测试用例 1、SQL测试用例,账号输入name'-- 2、https://替换成http:// 3、内容访问,访问有文件的链接 4、内部URL拷贝:将登录后的URL拷贝出来,重启浏览器粘贴URL 防火墙测试点 1、是否支持交换和路由两种工作模式 2、是否支持对HTTP、FTP、SMTP等服务类型的访问控制 3、是否考虑到防火墙的冗余设计 4、是否支持对日志的统计分析功能,同时,日志是否可以存储在本地和网络数据库上 5、防火墙受攻击后,是否有告警方式 入侵检测系统 1、能否在检测到入侵事件时,自动执行切断服务,记录入侵行为 2、是否支持收集攻击信息 3、是否提供监视方式 对用户权限控制的测试 1、对用户权限控制体系合理性 是否采用分离管理模式 是否具有唯一性、口令的强度、存储位置、加密强度 2、对用户权限分配合理性 权限分配的细致程度 特定权限用户访问系统功能的能力测试 网页篡改途径 1、通过操作系统、网路服务、数据库漏洞 2、通过猜测/破解管理员密码 3、通过WEB漏洞或设计缺陷 防篡改系统的基本功能 1、自动监测 2、自动备份与恢复 3、自动报警 如何防篡改 1、修复漏洞 2、封闭未使用端口 3、设计安全性高的代码 4、设置强密码 5、安装防火墙 6、设置访问权限
点赞 0
评论 0
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
08-14 14:40
吉林大学 硬件开发
这offer到底是给谁准备的?
简历挂到麻木
点赞
评论
收藏
分享
07-24 12:24
京东_后端
京东社招校招内推啦
京东校园招聘正式开启啦! 使用我的专属内推码【C43TF】投递 加入京东,更快到达更想要的未来! 可私信提问或帮查进度哦!
投递京东等公司10个岗位
点赞
评论
收藏
分享
06-20 11:23
北京月之暗面科技有限公司_Search & Rec_aigc工程师(实习员工)
逃课的学生技术靠谱吗?😀
#HR说这话什么意思?#
斯卡蒂味的鱼汤:
我认为就是逃课实习的学生技术才靠谱
点赞
评论
收藏
分享
08-15 16:55
门头沟学院 嵌入式软件开发
同事五点消失不是下班,是去给加班攒体力了
杭州的一家不知名小公司,当时入职的时候老板说工作时间早八晚五,我觉得工作时间不错就接了offer,在试用期的时候为了突出我为公司奋斗的精神,每天都是等所有同事走了之后大约5点半我才走。结果干了俩星期我就被辞退了。那时才知道原来同事们是去吃晚饭了,吃完饭接着回来加班,我真是服了。
规定下班时间vs实际下班...
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
小红书java一面
4815
2
...
快手秋招-后端一面
3668
美团第二批笔试
热聊中
3
...
该不该给领导买东西啊...
3574
4
...
美团今天的ai coding笔试允许用ai吗
3154
5
...
秋招准备投这些厂可以吗?
2876
6
...
美团第二次笔试 算法题直接白卷投降
2814
7
...
大疆结构秋招一面
2687
8
...
小红书-引擎架构- java实习-一&二面凉经
2644
9
...
百度提前批一面凉经!继续复习!
2591
10
...
影石嵌入式面经
2473
创作者周榜
更多
正在热议
更多
#
你上一次给父母打电话是什么时候
#
13913次浏览
126人参与
#
扒一扒那些奇葩实习经历
#
71533次浏览
935人参与
#
秋招笔面试记录
#
200551次浏览
3451人参与
#
发工资后,你做的第一件事是什么
#
72696次浏览
252人参与
#
在职场上,你最讨厌什么样的同事
#
28253次浏览
206人参与
#
给26届的秋招建议
#
39885次浏览
1014人参与
#
实习的内耗时刻
#
60286次浏览
642人参与
#
我的秋招“寄”录
#
46143次浏览
602人参与
#
秋招投递记录
#
28516次浏览
315人参与
#
节后第一天上班,我的精神状态
#
13988次浏览
122人参与
#
校招第一份工作你干了多久?
#
99285次浏览
438人参与
#
安克创新求职进展汇总
#
40212次浏览
448人参与
#
我的AI电子员工
#
13465次浏览
107人参与
#
今年秋招哪家公司给的薪资最良心?
#
263054次浏览
1459人参与
#
选offer应该考虑哪些因素
#
86549次浏览
768人参与
#
如果校招重来我最想改变的是
#
279858次浏览
2908人参与
#
你最近一次加班是什么时候?
#
80278次浏览
432人参与
#
秋招,不懂就问
#
12482次浏览
135人参与
#
应届生初入职场,求建议
#
240770次浏览
2718人参与
#
工作上你捅过哪些篓子?
#
22173次浏览
140人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务