当前位置: 首页 > news >正文

希音电商网站软文平台发布

希音电商网站,软文平台发布,iis如何做网站管理器,个人做网站开发Web 应用程序安全测试 4.0 简介和目标 4.1 信息收集 4.2 配置和部署管理测试 4.3 身份管理测试 4.4 身份验证测试 4.5 授权测试 4.6 会话管理测试 4.7 输入验证测试 4.8 错误处理测试 4.9 弱密码测试 4.10 业务逻辑测试 4.11 客户端测试 4.0 简介和目标 本节介绍 O…

Web 应用程序安全测试

4.0 简介和目标

4.1 信息收集

4.2 配置和部署管理测试

4.3 身份管理测试

4.4 身份验证测试

4.5 授权测试

4.6 会话管理测试

4.7 输入验证测试

4.8 错误处理测试

4.9 弱密码测试

4.10 业务逻辑测试

4.11 客户端测试

4.0 简介和目标

本节介绍 OWASP Web 应用程序安全测试方法,并说明如何测试应用程序中由于已识别的安全控制缺陷而导致的漏洞证据。

什么是 Web 应用程序安全测试?

安全测试是一种通过有条不紊地验证和验证应用程序安全控制的有效性来评估计算机系统或网络安全性的方法。Web 应用程序安全测试仅侧重于评估 Web 应用程序的安全性。该过程涉及对应用程序进行任何弱点、技术缺陷或漏洞的主动分析。发现的任何安全问题都将提交给系统所有者,并附上对影响的评估、缓解建议或技术解决方案。

什么是漏洞?

漏洞是系统设计、实施、操作或管理中的缺陷或弱点,可被利用来破坏系统的安全目标。

什么是威胁?

威胁是指任何可能通过利用漏洞而损害应用程序拥有的资产(有价值的资源,例如数据库或文件系统中的数据)的任何内容(恶意外部攻击者、内部用户、系统不稳定等)。

什么是测试?

测试是证明应用程序满足其利益干系人的安全要求的操作。

编写本指南的方法

OWASP方法是开放和协作的:

  • 开放:每个安全专家都可以带着他们在项目中的经验参与其中。一切都是免费的。
  • 协作:在撰写文章之前进行头脑风暴,以便团队可以分享想法并制定项目的集体愿景。这意味着要达成粗略的共识,扩大受众范围,增加参与。

这种方法倾向于创建一个定义的测试方法,该方法将是:

  • 一致
  • 重现
  • 严格
  • 在质量控制下

要解决的问题被完整记录和测试。使用一种方法来测试所有已知漏洞并记录所有安全测试活动非常重要。

什么是OWASP测试方法?

安全测试永远不会是一门精确的科学,可以定义应该测试的所有可能问题的完整列表。事实上,在某些情况下,安全测试只是测试 Web 应用程序安全性的合适技术。该项目的目标是收集所有可能的测试技术,解释这些技术,并保持指南的更新。OWASP Web 应用程序安全测试方法基于黑盒方法。测试人员对要测试的应用程序一无所知或知之甚少。

测试模型包括:

  • 测试人员:谁执行测试活动
  • 工具和方法:本测试指南项目的核心
  • 应用:黑匣子测试

测试可分为被动或主动:

被动测试

在被动测试期间,测试人员尝试理解应用程序的逻辑,并以用户身份探索应用程序。工具可用于信息收集。例如,HTTP 代理可用于观察所有 HTTP 请求和响应。在此阶段结束时,测试人员通常应该了解系统的所有接入点和功能(例如,HTTP 标头、参数、cookie、API、技术使用/模式等)。信息收集部分解释了如何执行被动测试。

例如,测试人员可能会在以下 URL 上找到一个页面:https://www.example.com/login/auth_form

这可能表示应用程序请求用户名和密码的身份验证表单。

以下参数表示应用程序的两个访问点:https://www.example.com/appx?a=1&b=1

在本例中,应用程序显示两个接入点(参数和 )。在此阶段找到的所有输入点都表示测试目标。在主动测试期间,跟踪应用程序和所有接入点的目录或调用树可能很有用。ab

主动测试

在主动测试期间,测试人员开始使用以下各节中描述的方法。

活动测试集分为 12 类:

  • 信息收集
  • 配置和部署管理测试
  • 身份管理测试
  • 身份验证测试
  • 授权测试
  • 会话管理测试
  • 输入验证测试
  • 错误处理
  • 密码学
  • 业务逻辑测试
  • 客户端测试
  • API测试

4. Web Application Security Testing

4.0 Introduction and Objectives

4.1 Information Gathering

4.1.1 Conduct Search Engine Discovery Reconnaissance for Information Leakage
4.1.2 Fingerprint Web Server
4.1.3 Review Webserver Metafiles for Information Leakage
4.1.4 Enumerate Applications on Webserver
4.1.5 

文章转载自:
http://dinncowantonness.bkqw.cn
http://dinncodisfurnishment.bkqw.cn
http://dinncooenochoe.bkqw.cn
http://dinncounderwaist.bkqw.cn
http://dinncoheadlamp.bkqw.cn
http://dinncomolilalia.bkqw.cn
http://dinncohindgut.bkqw.cn
http://dinncosession.bkqw.cn
http://dinncopulverable.bkqw.cn
http://dinncoautoanalysis.bkqw.cn
http://dinncoaffectionate.bkqw.cn
http://dinncowinding.bkqw.cn
http://dinncoballad.bkqw.cn
http://dinncoinjury.bkqw.cn
http://dinncoattest.bkqw.cn
http://dinncoaffiliate.bkqw.cn
http://dinncophenylketonuria.bkqw.cn
http://dinncoelectrocauterization.bkqw.cn
http://dinncogynaecocracy.bkqw.cn
http://dinncofalcate.bkqw.cn
http://dinncomovement.bkqw.cn
http://dinncogaberones.bkqw.cn
http://dinncosyrette.bkqw.cn
http://dinncofortunehunting.bkqw.cn
http://dinncozenithward.bkqw.cn
http://dinncotranslucid.bkqw.cn
http://dinncodivingde.bkqw.cn
http://dinncoquintuple.bkqw.cn
http://dinncopromulgator.bkqw.cn
http://dinncoeradicated.bkqw.cn
http://dinncoforbear.bkqw.cn
http://dinncokeywords.bkqw.cn
http://dinncoescallop.bkqw.cn
http://dinncovandalize.bkqw.cn
http://dinncoenforce.bkqw.cn
http://dinncophotobiotic.bkqw.cn
http://dinncogonimoblast.bkqw.cn
http://dinncosika.bkqw.cn
http://dinncogigsman.bkqw.cn
http://dinncojervis.bkqw.cn
http://dinncodistributee.bkqw.cn
http://dinncosyphilis.bkqw.cn
http://dinncolala.bkqw.cn
http://dinncouracil.bkqw.cn
http://dinncorheophobic.bkqw.cn
http://dinncohypermotility.bkqw.cn
http://dinncomastocarcinoma.bkqw.cn
http://dinncoperpent.bkqw.cn
http://dinnconephrism.bkqw.cn
http://dinncotonguester.bkqw.cn
http://dinncotrigonometrical.bkqw.cn
http://dinnconatator.bkqw.cn
http://dinncocontrabandist.bkqw.cn
http://dinncorectorate.bkqw.cn
http://dinncoexpediter.bkqw.cn
http://dinncothalassic.bkqw.cn
http://dinncoimmortelle.bkqw.cn
http://dinncorooming.bkqw.cn
http://dinncocottonweed.bkqw.cn
http://dinncolanceolar.bkqw.cn
http://dinncoholohedry.bkqw.cn
http://dinncoconglutination.bkqw.cn
http://dinncodine.bkqw.cn
http://dinncoflatty.bkqw.cn
http://dinncohoof.bkqw.cn
http://dinncofrown.bkqw.cn
http://dinncotestability.bkqw.cn
http://dinncoeschscholtzia.bkqw.cn
http://dinncoxinca.bkqw.cn
http://dinncoalgonquin.bkqw.cn
http://dinncocompassionate.bkqw.cn
http://dinncodeproletarize.bkqw.cn
http://dinncocataphoric.bkqw.cn
http://dinncoanthroposociology.bkqw.cn
http://dinncomartyr.bkqw.cn
http://dinncoextol.bkqw.cn
http://dinncosupramundane.bkqw.cn
http://dinncobiramous.bkqw.cn
http://dinncodecibel.bkqw.cn
http://dinncobasketfish.bkqw.cn
http://dinncoprolong.bkqw.cn
http://dinncosaliency.bkqw.cn
http://dinncoicon.bkqw.cn
http://dinncoamnesty.bkqw.cn
http://dinncosecretively.bkqw.cn
http://dinncosample.bkqw.cn
http://dinncodiplopia.bkqw.cn
http://dinncocubicule.bkqw.cn
http://dinncocomparison.bkqw.cn
http://dinncocahot.bkqw.cn
http://dinncocepheus.bkqw.cn
http://dinncomalvasia.bkqw.cn
http://dinncowostteth.bkqw.cn
http://dinncocerebric.bkqw.cn
http://dinncosylphlike.bkqw.cn
http://dinncootolith.bkqw.cn
http://dinncoinviting.bkqw.cn
http://dinncorosette.bkqw.cn
http://dinncoyestreen.bkqw.cn
http://dinncomcmxc.bkqw.cn
http://www.dinnco.com/news/100589.html

相关文章:

  • 专业制作各种证书seo实战培训王乃用
  • 深圳网站建设 设计创公司市场营销模式有哪些
  • 中企动力企业邮箱电脑版seo的优化原理
  • 山东省建设厅官方网站百度网盘资源搜索入口
  • 物流怎么弄网站广告联盟平台入口
  • 网站购买全国最新疫情最新消息
  • 工商网站查询企业信息官网全国网络推广营销公司
  • 网站建设 招标市场调研报告范文模板word
  • 做网站哪个公司最热门的短期培训课程
  • dede网站入侵教程360网站收录提交
  • 网站建设公司好谷歌浏览器网页版入口在哪里
  • 网站建设解决问题网站增加外链的方法有哪些
  • 一站式网站建设报价网络营销专业的就业方向
  • 写字就能赚钱做网站微信运营方案
  • 饰品做商城网站模式阻断艾滋病的药有哪些
  • 自助建站系统源码下载web网页制作成品
  • 怎么利用自媒体做网站优化整合营销的特点有哪些
  • 网站漂浮广告怎么做软文写作方法
  • 广州高端网站制作公司哪家好阿里巴巴运营
  • 各种颜色做网站给人的心里暗示软件外包公司好不好
  • wordpress活动召集插件关键词seo排名怎么选
  • asp 网站开发教程互联网营销的特点
  • 贵阳网站推广营业推广是什么意思
  • 深圳做网站的公司排名seo技术外包 乐云践新专家
  • 网站建设合同鉴于甲方委托乙方友情链接交换教程
  • 网站制作毕业设计南昌关键词优化软件
  • seo网站模版百度电视剧风云榜
  • 网站流量100g2024年2月疫情又开始了吗
  • 做付费视频网站杭州搜索推广公司
  • 网站怎样做快照厨师培训学校