安全测试需要关注那些要点

简介:

之前曾简单的介绍了安全测试相关的一些内容,在代码端,我们一般需要做的不多,现在国内比较流行的是Fortify SCA来进行代码安全审核。

  代码端我们可能遇到的问题主要在于堆栈溢出威胁,IO处理权限,Cache处理权限等问题上面。可以在编程的同时结合一些插件尽可能的避免此类的问题。

  另外做安全测试最重要的是先做渗透攻击,只有在攻击中才能找到漏洞,加以处理。

  最后为安全测试总结下所知道的一些可能被利用的入侵点:

  1、SQL注入漏洞

  老生常谈了,可以利用漏洞扫描器确定问题的所在,然后使用SPI Dynamics公司的SQL注入器等先进行渗透测试。

  2、XSS跨站漏洞

  XSS一直是重中之中,我们能做的是不停的扫描,注重问题的解决,在各个开放层面进行扫描。

  3、服务器溢出漏洞

  此漏洞目前好象比较少,只要管理员勤打补丁基本没事,不过在很多性能测试不过关的网站上问题比较严重。

  4、上传漏洞

  利用上传漏洞能直接得到WEBSHELL,危害等级终极高,之前比较流行。目前都比较少见了。。我们需要的是对服务器服务的严格把控。

  5、DDoS

  一般正确的管理员配置可以解决。

  6、同服务器漏洞

  很多的代理服务器的问题,你的网站做得安全,可是在你的服务器上的另外某些站点做得漏洞百出。因为都是同一个服务器的吧。。 所以别人就会利用别的服务器。提权。 然后得到你的服务器权限。

  7、社会工程学

  最难防御的问题,在于安全意识本身的加强。

  先总结到这里,给自己留下点Memory,之后在此基础上加强。








====================================分割线================================



最新内容请见作者的GitHub页:http://qaseven.github.io/

目录
相关文章
|
2月前
|
安全 测试技术 网络安全
如何做安全测试?
如何做安全测试?
如何做安全测试?
|
4月前
|
测试技术
安全测试需要了解的一些专业术语
安全测试需要了解的一些专业术语
|
3月前
|
监控 测试技术
如何使用PDCA来改进测试流程?
如何使用PDCA来改进测试流程?
|
4月前
|
安全 物联网 测试技术
一些安全测试相关的概念梳理
一些安全测试相关的概念梳理
|
9月前
|
安全 网络协议 Unix
软件测试实验四 安全测试参考案例
软件测试实验四 安全测试参考案例
108 0
|
9月前
|
安全 测试技术
软件测试实验四 安全测试
软件测试实验四 安全测试
61 0
|
敏捷开发 监控 安全
测试思想-测试流程 测试流程简述
测试思想-测试流程 测试流程简述
233 0
|
监控 测试技术
测试思想-流程规范 软件测试缺陷管理流程
测试思想-流程规范 软件测试缺陷管理流程
114 0
|
测试技术
测试思想-测试流程 需求开发与管理简述
测试思想-测试流程 需求开发与管理简述
69 0
测试思想-测试流程 需求开发与管理简述
|
测试技术
测试思想-测试计划 软件测试方法与测试策略简述
测试思想-测试计划 软件测试方法与测试策略简述
68 0