随笔分类 - 测试进阶知识系列 - 安全测试
摘要:常见安全攻击手段 1、冒充:一个实体假装成一个不同的实体,常和消息篡改和重演一起使用 2、重演:当消息为了产生非授权效果而被重复时,就出现重演了 3、消息篡改:数据所传送的内容被改变而未被发觉,并导致非授权后果 4、服务拒绝:通过向认证/授权服务发送大量虚假请求,占用系统带宽造成关键服务繁忙,使得授
阅读全文
摘要:阅读需知 这是总结的是一些通用安全测试用例,但安全测试远不如此,这些用例只能算入门!! 漏洞扫描 定义:对系统的URL进行漏洞扫描,扫描系统开放的端口、服务和存在的漏洞 前置条件 步骤 结果 我们公司用绿盟扫描器 登录扫描器进行WEB扫描 在漏洞扫描中选择WEB扫描,输入待扫描的URL地址 查看扫描
阅读全文
摘要:常见安全问题 跨站脚本攻击XSS 跨站请求伪造攻击CSRF 前端Cookies安全性 点击劫持攻击 传输过程安全问题 用户密码安全问题 SQL注入攻击 XSS(Cross Site Scripting)跨站脚本攻击介绍 什么是XSS web攻击的一种,通过对网页注入可执行代码(html代码或JS代码
阅读全文
搜索
最新随笔
- 1.Python - PEP572: 海象运算符
- 2.Python - inspect 模块的简单使用
- 3.Pytest系列(31) - config.cache 使用
- 4.crontab - 解决 mac 下通过 crontab 设置了 Python 脚本的定时任务却无法运行
- 5.Python - 抓取 iphone13 pro 线下店供货信息并发送到钉钉机器人,最后设置为定时任务
- 6.Python - 接入钉钉机器人
- 7.Effective Python(3)- 了解 bytes 与 str 的区别
- 8.Effective Python(2)- 遵循 PEP 8 风格指南
- 9.Python - 好用第三方库 isort
- 10.Effective Python(1)- 查询自己使用的Python版本
积分与排名
- 积分 - 2075638
- 排名 - 83
随笔分类 (982)
- Grafana搭建性能监控平台系列(2)
- 测试必备软技能 - 提升工作效率(2)
- 测试必知必会系列 - Git(29)
- 测试必知必会系列 - Linux命令(25)
- 测试必知必会系列 - Mysql(4)
- 测试必知必会系列 - Mysql常用函数(42)
- 测试必知必会系列 - Mysql常用语句(27)
- 测试必知必会系列 - 操作系统(1)
- 测试必知必会系列 - 测试基础知识(13)
- 测试必知必会系列 - 计算机网络(11)
- 测试必知必会系列 - 前端基础知识(2)
- 测试必知必会系列 - 正则表达式(9)
- 测试必知必会系列 - 抓包工具(3)
- 测试必知必会系列 - 自动化测试工具(1)
- 测试高级进阶技能系列 - Ansible(1)
- 测试高级进阶技能系列 - Appium(15)
- 测试高级进阶技能系列 - Cypress(103)
- 测试高级进阶技能系列 - Docker(66)
- 测试高级进阶技能系列 - FastAPI(66)
- 测试高级进阶技能系列 - Flask(12)
- 测试高级进阶技能系列 - Java基础(7)
- 测试高级进阶技能系列 - Jenkins、CI/CD(13)
- 测试高级进阶技能系列 - Jmeter(69)
- 测试高级进阶技能系列 - Jmeter常用函数(32)
- 测试高级进阶技能系列 - MongoDB(15)
- 测试高级进阶技能系列 - Pytest(32)
- 测试高级进阶技能系列 - Robot Framework(15)
- 测试高级进阶技能系列 - wrk(2)
- 测试高级进阶技能系列 - 算法(2)
- 测试高级进阶技能系列 - 性能测试(5)
- 测试高级进阶技能系列 - 性能测试必备知识(11)
- 测试高级进阶技能系列 - 性能分析(7)
- 测试进阶知识系列 - adb、Monkey(7)
- 测试进阶知识系列 - Linux进阶知识(7)
- 测试进阶知识系列 - Python (139)
- 测试进阶知识系列 - Python+Selenium系列(17)
- 测试进阶知识系列 - Python基础习题集(17)
- 测试进阶知识系列 - Python接口自动化系列(10)
- 测试进阶知识系列 - 安全测试(3)
- 测试进阶知识系列 - 接口测试(2)
- 测试进阶知识系列 - 数据结构(2)
- 测试进阶知识系列 - 性能测试必备的 Linux命令(9)
- 测试进阶知识系列 - 虚拟机相关(9)
- 测试终极技能之致富技能 - 养鸡(4)
- 常见问题解决方案 - Appium(10)
- 常见问题解决方案 - Docker(13)
- 常见问题解决方案 - FastAPI(1)
- 常见问题解决方案 - Git 相关(5)
- 常见问题解决方案 - Java(1)
- 常见问题解决方案 - Jenkins(5)
- 常见问题解决方案 - Linux(7)
- 常见问题解决方案 - MongoDB(2)
- 常见问题解决方案 - Mysql(2)
- 常见问题解决方案 - Python(11)
- 常见问题解决方案 - Selenium(3)
- 常见问题解决方案 - 开发工具(2)
- 常见问题解决方案 - 杂七杂八(5)
- 读书笔记 -《52讲轻松搞定网络爬虫》(2)
- 读书笔记 -《Effective Python》(1)
- 读书笔记 -《接口测试实战课》(1)
- 读书笔记 -《软件测试52讲》(9)
- 环境配置大杂烩 - Linux(13)
- 环境配置大杂烩 - Window(5)
- 软件评测师考试 - 必知必会系列(12)
- 思维导图系列(2)
- 更多
随笔档案 (969)
- 2024年4月(1)
- 2024年3月(2)
- 2021年11月(16)
- 2021年10月(59)
- 2021年9月(83)
- 2021年8月(47)
- 2021年7月(36)
- 2021年6月(27)
- 2021年5月(28)
- 2021年4月(13)
- 2021年3月(3)
- 2021年1月(1)
- 2020年12月(7)
- 2020年11月(86)
- 2020年10月(21)
- 2020年9月(24)
- 2020年8月(37)
- 2020年7月(73)
- 2020年6月(67)
- 2020年5月(115)
- 2020年4月(67)
- 2020年3月(67)
- 2020年2月(16)
- 2020年1月(63)
- 2019年12月(10)
- 更多