理论实践同样重要!
转载 2022-04-07 16:14:41
130阅读
测试目的:避免受欢迎的app被工信部点名下架给公司造成影响测试环境搭建:手机先安装xposed,也就是虚拟系统,务必使用我提供的xpose的apk,不然你可能出现安装的xpose虚拟apk以后,在选择安装软件的时候,会出现不支持32位安装,这样就无法测试,这时你只能选择32位还是64位的Xposed;安装sherlock apk,直接安装手机,具体apk地址github地址是:https://gi
1Burpsuite简介Burpsuite是一款安全领域非常重要的Web扫描工具(或者说是平台),它用于Web应用程序。在Burp Suite上集成了各种扫描工具插件,各个集成插件可以组合使用,也可以单独使用。2Burpsuite安装Burpsuite有两个版本,专业版和免费版,本次只进行一些简单的web安全测试,涉及到的插件并不多,所以直接安装免费版即可,工具获取直接在***上搜索获取:(安
转载 2019-04-16 21:33:17
1249阅读
1点赞
本文我们将以围绕系统安全质量提升为目标,讲述在功能安全测试&安全测试上实践过程。希望通过此篇文章,帮助大家更深入、透彻地了解安全测试
原创 5月前
171阅读
测试方法1、Web应用安全测试1.1、 Web应用安全测试概述Web应用安全测试只侧重于评估Web应用的安全性。这个过程包括主动分析应用程序的所有弱点、技术缺陷和漏洞。任何被发现的安全问题连同影响评估、缓解建议或者技术方案一起提交给系统所有者。1.2、 什么是OWASP测试方法测试模型 测试人员:执行测试活动的人 工具和方法:本测试指南项目的核心 应用:黑盒测试的对象测试阶段 阶段1、 被动模式:
转载 2016-11-18 20:08:00
179阅读
2评论
APP安全威胁在App项目中都会碰到三座App安全大山。App客户端安全、数据传输安全、App服务端安全。下
转载 2021-09-08 15:51:37
178阅读
APP安全威胁 在App项目中都会碰到三座App安全大山。App客户端安全、数据传输安全、App服务端安全。下面以分析检测的思路进行对App安全威胁的这三座大山进行一些剖析梳理总结。 工具介绍 静态...
转载 2021-10-23 10:51:08
636阅读
一、安全测试定义 安全测试是在软件产品开发基本完成时,验证产品是否符合安全需求定义和产品质量标准的过程。 二、安全测试的目的 提升产品的安全质量 尽量在发布前找到安全问题予以修补降低成本 度量安全 验证安装在系统内的保护机制能否在实际应用中对系统进行保护,使其不被非法入侵,不受各种因素的干扰。 三、 ...
转载 2021-09-26 14:29:00
101阅读
2评论
常见web安全漏洞 黑客攻击思路简图 防止暴力破解方案 谷歌黑语法 inurl:搜索URL网址中包含的指点字符串 intitle:搜索网页中的标题名中是否包含指定字 intext:搜索网页正文内容中的指定字符 sql注入 1、手动方式 数字 ID=-1 or 1=1字符串 ’# ’- - 空格 2、
原创 2021-07-21 10:16:44
237阅读
WEB安全测试通常要考虑的测试安全测试通常要考虑的测试点 1, 问题:没有被验证的输入 测试方法: 数据类型(字符串,整型,实数,等) 允许的字符集 最小和最大的长度 是否允许空输入 参数是否是必须的 重复是否允许 数值范围 特定的值(枚举型) 特定的模式(正则表达式) 2, 问题:有问题的访问控制 测试方法: 主要用于需要验证用户身份
转载 精选 2010-12-20 13:49:07
502阅读
安全测试 -手工测试   手工测试方法-来自 http://www.51testing.com/html/83/n-201383.html  这里先说一下手动测试的两个出发点,所谓知己知彼,百战不殆,安全测试也要从正反两个方面出发来考虑。一是从己方也就是系统安全本身出发,确保其安全机制正确执行了它们的功能;还有就是从敌方也就是攻击者的角度出发,专门针对模拟攻
转载 精选 2015-11-02 16:53:13
846阅读
一. 安装火狐插件: (打造firefox渗透测试神器) 1. Firebug 2. HackBar 3. Tamper Date 4. Proxy Switcher 二:部署web服务器环境 1. PhpStudy 下载地址: http://www.phpstudy.ne 三:部署Web渗透测试
转载 2018-12-24 17:51:00
82阅读
2评论
思维导图地址:安全测试总结其他关于性能,安全测试笔记:笔记链接:https://gitee.com/AiShiYuShiJiePingXing/lovebetterworld/tree/master/%E6%80%A7%E8%83%BD%E6%B5%8B%E8%AF%95点击此处跳转:性能笔记
原创 2021-06-03 20:27:49
602阅读
一、安全测试定义 安全测试是在软件产品开发基本完成时,验证产品是否符合安全需求定义和产品质量标准的过程。 二、安全测试的目的 提升产品的安全质量 尽量在发布前找到安全问题予以修补降低成本 度量安全 验证安装在系统内的保护机制能否在实际应用中对系统进行保护,使其不被非法入侵,不受各种因素的干扰。 三、 ...
转载 2021-09-26 14:29:00
353阅读
2评论
安全测试:检查系统对非法侵入的防范能力。安全测试期间,测试人员假扮非法入侵者,采用各种办法试图突破防线。例如:  ①想方设法截取或破译口令;  ②专门定做软件破坏系统的保护机制;  ③故意导致系统失败,企图趁恢复之机非法进入;  ④试图通过浏览非保密数据,推导所需信息;等等。理论上讲,只要有足够的时间和资源,没有不可进入的系统。因此系统安全设计的准则是,使非
网上商城购买支付安全测试 by:授客 QQ:1033553122 测试思路: 测试前,查看了关于支付宝接口的相关资料,包括一些处理流程,大概了解下,觉得关于支付的测试主要在数据提交、请求这块。于是便想能否通过获取相关请求,自己模拟浏览器手动提交。百度下,找来Burp Suite这款工具。 工具下载地
原创 2021-06-06 01:23:22
1126阅读
安全测试
转载 2019-07-19 10:32:32
881阅读
1评论
工具下载: 一、firefox 以及 扩展插件 1、View Source Charts : https://addons.mozilla.org/en-US/firefox/addon/view-source-chart/ 2、tamper data:https://addons.mozilla.
转载 2017-01-13 00:32:00
107阅读
 
原创 3月前
870阅读
  • 1
  • 2
  • 3
  • 4
  • 5