zoukankan      html  css  js  c++  java
  • 测试场景标准库

    测试场景标准库

      1.检查SQL注入攻击

     

      2.安全页面应该使用HTTPS协议

     

      3.崩溃页面中不应泄漏应用程序或服务器信息,只有错误页面才显示这些

     

      4.转义特殊字符的输入

     

      5.错误消息不应该透露任何敏感信息

     

      6.所有凭证都应该通过一个加密传输通道

     

      7.测试密码安全性和密码强制策略

     

      8.检查应用程序的注销功能

     

      9.检查暴力攻击

     

      10.Cookie信息只能以加密的格式存储

     

      11.检查会话cookie持续时间和会话超时或注销后登录会话终止情况

     

      12.会话标记应该通过安全通道传送

     

      13.密码不应该存储在cookie中

     

      14.对阻断服务攻击进行测试

     

      15.检测内存泄漏

     

      16.通过在浏览器地址栏中手动更改变量值访问未经授权的应用程序

     

      17.验证对文件扩展名的处理方式以使得.exe文件不能上传到服务器或在服务器上执行

     

      18.如密码和信用卡信息等敏感领域不应该启用自动完成

     

      19.对文件上传功能应使用文件类型限制和反病毒扫描上传的文件

     

      20.检查目录是否可用

     

      21.在输入密码和其他敏感字段时应该被伪装起来

     

      22.检查忘记密码是否采用了密码保护功能,如:临时密码在指定的时间段后过期,更改密码或获取新密码有安全问题提问等

     

      23.检查验证码功能

     

      24.检查重要事件是否被记录在日志文件中

     

      25.检查是否正确实现访问权限

  • 相关阅读:
    jmeter接口自动化-读取CSV文件执行测试用例
    文件流下载excel表格
    如何查看死锁的表
    学习笔记
    当你需要验证数组是否都是0
    实验二
    centos8 https访问报错
    Linux命令常用搜集持续更新
    一文搞懂C语言中指针、数组、指针数组、数组指针、函数指针、指针函数
    11
  • 原文地址:https://www.cnblogs.com/husband/p/14216164.html
Copyright © 2011-2022 走看看