首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
牛客468697162号
天津农学院 数据分析师
发布于天津
关注
已关注
取消关注
@小菠萝测试笔记:
<span>软件评测师笔记(十)—— 安全测试相关</span>
常见安全攻击手段 1、冒充:一个实体假装成一个不同的实体,常和消息篡改和重演一起使用 2、重演:当消息为了产生非授权效果而被重复时,就出现重演了 3、消息篡改:数据所传送的内容被改变而未被发觉,并导致非授权后果 4、服务拒绝:通过向认证/授权服务发送大量虚假请求,占用系统带宽造成关键服务繁忙,使得授权服务不能正常执行,产生服务拒绝 安全性测试方法(安全防护策略) 1、功能验证 2、侦听技术 3、模拟攻击试验 4、漏洞扫描:对软件系统和网络系统进行安全监测,以找出有安全隐患的漏洞 5、安全日志:记录非法用户的相关操作和信息 6、入侵检测:从系统内部和各种网络资源中主动采集信息,从中分析可能得网络入侵或攻击 7、隔离防护:将系统中的安全部分和非安全部分进行隔离,防火墙主要用于内网和外网的逻辑隔离 WEB应用的安全性测试 可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核、日志记录多个方面进行 关于SSL的的WEB应用安全性测试用例 1、SQL测试用例,账号输入name'-- 2、https://替换成http:// 3、内容访问,访问有文件的链接 4、内部URL拷贝:将登录后的URL拷贝出来,重启浏览器粘贴URL 防火墙测试点 1、是否支持交换和路由两种工作模式 2、是否支持对HTTP、FTP、SMTP等服务类型的访问控制 3、是否考虑到防火墙的冗余设计 4、是否支持对日志的统计分析功能,同时,日志是否可以存储在本地和网络数据库上 5、防火墙受攻击后,是否有告警方式 入侵检测系统 1、能否在检测到入侵事件时,自动执行切断服务,记录入侵行为 2、是否支持收集攻击信息 3、是否提供监视方式 对用户权限控制的测试 1、对用户权限控制体系合理性 是否采用分离管理模式 是否具有唯一性、口令的强度、存储位置、加密强度 2、对用户权限分配合理性 权限分配的细致程度 特定权限用户访问系统功能的能力测试 网页篡改途径 1、通过操作系统、网路服务、数据库漏洞 2、通过猜测/破解管理员密码 3、通过WEB漏洞或设计缺陷 防篡改系统的基本功能 1、自动监测 2、自动备份与恢复 3、自动报警 如何防篡改 1、修复漏洞 2、封闭未使用端口 3、设计安全性高的代码 4、设置强密码 5、安装防火墙 6、设置访问权限
点赞 0
评论 0
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
10-17 23:40
已编辑
门头沟学院 前端工程师
明源云前端一面(高强度拷打。。)
自我介绍文件上传的详细流程和优化细节?你觉得难点在哪?项目中用到的OSS存储服务优势在哪?用的是公有桶还是私有桶?公有桶的话连接会泄露怎么保证安全?(没准备这个问题因为都是后端在搞,乱答一通。。。)开发了哪些类型的组件,简单介绍一下组件包项目开发过程中做了哪些事情?多少人一起维护?为什么要用Vue3重写Vue2组件?组件库版本开发者端能做到自动更新吗,还是开发者手动更新?开发者想退回上一个版本怎么办?(我答的都是手动安装,面试官一脸质疑,不都是手动安装的吗。。搞不懂,,)它的版本号是怎么管理的?跨域问题怎么解决?全局弹窗之类的组件会怎么去做?需要设置淡入淡出动画效果怎么做?(答了vue里面的t...
查看15道真题和解析
点赞
评论
收藏
分享
10-19 14:33
合肥大学 Java
想问问大家面java后端简历准备了一个ai项目合适吗
简历有一个12306,还有就是这个ai项目,感觉面试官对这个ai项目会不会没有什么可问的?对于大模型这一块了解也不是很深入,也没有专门去对应的八股,因为感觉也不是专攻大模型这块,只是准备了简历上写的这些。
点赞
评论
收藏
分享
10-15 16:13
西南石油大学 Java
被招笑hr碰瓷
如图,这是什么心态呢,太搞笑了。
迷茫的大四🐶:
那你问他上班之后老实了没
点赞
评论
收藏
分享
08-29 20:05
北京邮电大学 Web前端
密码的企鹅,投秋招让我先实习
一面被拷打了45分钟。最后问我啥时候能来实习?我都蒙了。我投的不是秋招吗?密码的面试官说,我们这边都是先实习再转正答辩。虽然很想说密码的,但是还是弱弱的说了一句11月才能去。
舞台少女神顺光:
其实上面显示实习生的时候就应该拒绝的
点赞
评论
收藏
分享
10-14 13:06
睿琪软件_产品经理(准入职员工)
滴滴内推,滴滴内推码
滴滴后端一二面面经一面40min纯技术面,面试官很友好,时不时会对你微笑,然后点头表示肯定,答对了还会说说得对。挑选一个你最想介绍的项目介绍一下,没有深挖。八股盛宴:C++、C、数据结构、数据库。总结就是不是简单的问你什么是虚函数,然后你说个虚指针,虚函数表就完事了。还会问你空指针可以调用类的方法吗?调用虚函数或者非静态成员变量的非虚函数为什么会崩溃?在什么阶段?大概就是这个意思,所以需要对每个方向的知识点有很深的理解,或者说实际开发中切实的应用过才能答得出来。二面25min个人感觉是目前为止碰到的最让人不解的面试官,全程皱着眉头,问的问题我没理解清楚也不会过多解释,直接默认我不会,然后说那我...
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
这个实习生我要给他转正
1.1W
2
...
没有家庭的托举,我只能靠自己
5510
3
...
27四非本,字节后端实习OC
5194
4
...
10.19百度笔试
3725
5
...
选offer,就看这四点!
3520
6
...
途虎养车嫡长意向
2948
7
...
制造业求职 0 offer 时期的破局之道
2509
8
...
感觉很多学计算机的人太压抑了
2371
9
...
10.20哈啰一面
2279
10
...
以Mentor视角,说说我最喜欢什么样的实习生
2185
创作者周榜
更多
正在热议
更多
#
发面经攒人品
#
2703366次浏览
36661人参与
#
产品实习,你更倾向大公司or小公司
#
175935次浏览
1996人参与
#
平安产险科技校招
#
1894次浏览
0人参与
#
26届秋招公司红黑榜
#
2316次浏览
4人参与
#
一汽大众工作体验
#
11822次浏览
23人参与
#
最难的技术面是哪家公司?
#
53314次浏览
882人参与
#
未岚大陆求职进展汇总
#
22512次浏览
102人参与
#
机械人的工作环境真的很差吗
#
23794次浏览
117人参与
#
你认为小厂实习有用吗?
#
93022次浏览
604人参与
#
入职第一天,你准备什么时候下班
#
83760次浏览
457人参与
#
参加完秋招的机械人,还参加春招吗?
#
67430次浏览
596人参与
#
经纬恒润求职进展汇总
#
136002次浏览
1060人参与
#
度小满求职进展汇总
#
7499次浏览
40人参与
#
你有哪些缓解焦虑的方法?
#
36378次浏览
831人参与
#
秋招想进国企该如何准备
#
96943次浏览
483人参与
#
来聊聊机械薪资天花板是哪家
#
146158次浏览
804人参与
#
饿了么求职进展汇总
#
76845次浏览
682人参与
#
我对___祛魅了
#
134363次浏览
743人参与
#
职场捅娄子大赛
#
429234次浏览
4161人参与
#
关于提前批我想问
#
242593次浏览
2284人参与
#
机械人的薪资开到多少,才适合去?
#
134814次浏览
489人参与
#
我的求职进度条
#
132280次浏览
1523人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务