安全测试需要关注那些要点
作者:网络转载 发布时间:[ 2012/10/23 9:25:24 ] 推荐标签:
之前曾简单的介绍了安全测试相关的一些内容,在代码端,我们一般需要做的不多,现在国内比较流行的是Fortify SCA来进行代码安全审核。
代码端我们可能遇到的问题主要在于堆栈溢出威胁,IO处理权限,Cache处理权限等问题上面。可以在编程的同时结合一些插件尽可能的避免此类的问题。
另外做安全测试重要的是先做渗透攻击,只有在攻击中才能找到漏洞,加以处理。
后为安全测试总结下所知道的一些可能被利用的入侵点:
1.SQL注入漏洞
老生常谈了,可以利用漏洞扫描器确定问题的所在,然后使用SPI Dynamics公司的SQL注入器等先进行渗透测试。
2.XSS跨站漏洞
XSS一直是重中之中,我们能做的是不停的扫描,注重问题的解决,在各个开放层面进行扫描。
3.服务器溢出漏洞
此漏洞目前好象比较少,只要管理员勤打补丁基本没事,不过在很多性能测试不过关的网站上问题比较严重。
4.上传漏洞
利用上传漏洞能直接得到WEBSHELL,危害等级高,之前比较流行。目前都比较少见了。。我们需要的是对服务器服务的严格把控。
5.DDoS
一般正确的管理员配置可以解决。
6.同服务器漏洞
很多的代理服务器的问题,你的网站做得安全,可是在你的服务器上的另外某些站点做得漏洞百出。因为都是同一个服务器的吧。。 所以别人会利用别的服务器。提权。 然后得到你的服务器权限。
7.社会工程学
难防御的问题,在于安全意识本身的加强。
先总结到这里,给自己留下点Memory,之后在此基础上加强
相关推荐
更新发布
功能测试和接口测试的区别
2023/3/23 14:23:39如何写好测试用例文档
2023/3/22 16:17:39常用的选择回归测试的方式有哪些?
2022/6/14 16:14:27测试流程中需要重点把关几个过程?
2021/10/18 15:37:44性能测试的七种方法
2021/9/17 15:19:29全链路压测优化思路
2021/9/14 15:42:25性能测试流程浅谈
2021/5/28 17:25:47常见的APP性能测试指标
2021/5/8 17:01:11