当前位置:网站首页 > 安全测试 > 正文

安全测试的基本流程_安全测试的基本流程是什么

安全测试的基本流程
1、把请求包的http流量代理到抓包工具burp上
2、随处点点app或网页上的按键,看看都有什么功能
3、在burp的抓包历史记录里,观察第二步获取到的各个请求包
4、对涉及查询功能的,测试是否存在sql注入
5、对涉及上传文件功能的,测试是否允许上传非法文件
6、留言、评论、备注等类型的,测试是否存在xss注入
7、在调用接口的请求包中,破坏鉴权的token的完整性,测试是否存在越权
8、如果有改密码的接口/请求包,测试能不能改别的帐户的密码
9、爆破登录请求包中的密码,测试系统有没有登录防爆破措施
10、摸清系统使用的框架、中间件等,使用专业工具测试是否存在框架类型的漏洞

到此这篇安全测试的基本流程_安全测试的基本流程是什么的文章就介绍到这了,更多相关内容请继续浏览下面的相关推荐文章,希望大家都能在编程的领域有一番成就!

版权声明


相关文章:

  • 【网络安全知识体系】外网渗透测试 | 14个小实验2024-10-30 18:54:11
  • 软件安全测试_公司防泄密软件2024-10-30 18:54:11
  • 系统安全测试方案_软件安全测试报告2024-10-30 18:54:11
  • 智能网联汽车网络安全测试:渗透测试,模糊测试详细讲解2024-10-30 18:54:11
  • 软件安全测试方法_软件安全测试报告2024-10-30 18:54:11
  • WEB安全测试要点总结_web安全测试要点总结怎么写2024-10-30 18:54:11
  • APP安全测试技巧和思路_app安全测试技巧和思路是什么2024-10-30 18:54:11
  • 安全测试篇_软件安全测试2024-10-30 18:54:11
  • IoT: 物联网安全测试经验总结2024-10-30 18:54:11
  • Web安全测试(一)-手工安全测试方法&修改建议_web安全性测试工具2024-10-30 18:54:11
  • 全屏图片