首页
学习
活动
专区
圈层
工具
发布
39 篇文章
1
Kali Linux Web渗透测试手册(第二版) - 3.9 - WebScarab的使用
2
Kali Linux Web渗透测试手册(第二版) - 5.3 - 利用XSS获取Cookie
3
Kali Linux Web渗透测试手册(第二版) - 2.8 - 利用robots.txt
4
Kali Linux Web渗透测试手册(第二版) - 6.1 - 寻找文件包含漏洞
5
Kali Linux Web渗透测试手册(第二版) - 7.3 - 利用metasploit创建并反弹shell
6
Kali Linux Web渗透测试手册(第二版) - 6.6 - 使用SQLMap查找和利用SQL注入
7
Kali Linux Web渗透测试手册(第二版) - 5.7 - 使用ZAP测试WebSokets
8
Kali Linux Web渗透测试手册(第二版) - 6.2 - 文件包含和文件上传
9
Kali Linux Web渗透测试手册(第二版) - 6.3 - 手动识别SQL注入
10
Kali Linux Web渗透测试手册(第二版) - 6.4 - 基于错误的SQL注入
11
Kali Linux Web渗透测试手册(第二版) - 6.7 - 利用XML外部实体注入
12
Kali Linux Web渗透测试手册(第二版) - 6.8 - 检测和利用命令注入漏洞
13
Kali Linux Web渗透测试手册(第二版) - 7.2 - 通过利用Shellshock执行命令
14
Kali Linux Web渗透测试手册(第二版) - 7.4 - Linux上的权限提升
15
Kali Linux Web渗透测试手册(第二版) - 7.5 - Windows提权
16
Kali Linux Web渗透测试手册(第二版) - 7.6 - 使用Tomcat管理界面执行代码
17
Kali Linux Web渗透测试手册(第二版) - 7.8 - 使用Hashcat暴力破解密码哈希
18
Kali Linux Web渗透测试手册(第二版) - 8.3 - 使用Wapiti发现漏洞
19
Kali Linux Web渗透测试手册(第二版) - 8.7 - 使用JoomScan扫描Joomla中的漏洞
20
Kali Linux Web渗透测试手册(第二版) - 8.8 - 使用CMSmap扫描Drupal
21
Kali Linux Web渗透测试手册(第二版) - 9.3 - 绕过文件上传限制
22
Kali Linux Web渗透测试手册(第二版) - 9.4 - 绕过web服务器的CORS限制
23
Kali Linux Web渗透测试手册(第二版) - 9.6 - 利用HTTP参数污染
24
Kali Linux Web渗透测试手册(第二版) - 8.4 - 使用OWASP ZAP进行扫描漏洞
25
Kali Linux Web渗透测试手册(第二版) - 9.1 - 如何绕过xss输入验证
26
Kali Linux Web渗透测试手册(第二版) - 9.2 - 对跨站脚本攻击(xss)进行混淆代码测试
27
Kali Linux Web渗透测试手册(第二版) - 9.7 - 通过HTTP头利用漏洞
28
研发效能提升最佳实践的探索
29
安全测试通用用例
30
《安全测试指南》——配置管理测试【学习笔记】
31
安全测试——利用Burpsuite密码爆破(Intruder入侵)
32
干货 | DevSecOps在携程的最佳实践
33
网站渗透测试原理及详细过程
34
云攻防课程系列(六):虚拟化安全攻防
35
安全测试Checklist
36
渗透测试面试题
37
Web安全性测试介绍
38
11款常用的安全测试工具
39
业务逻辑漏洞总结[通俗易懂]

安全测试Checklist

安全性测试的实施,需要基于威胁分析方面考虑设置检查点,同时该阶段也是测试案例的设计阶段。一个优秀的测试策略的设计方案,可以发现更多的软件安全方面存在的安全隐患;在此,博主根据日常项目实施经验,总结了以下安全测试Checklist:

安全性测试不同于通常来说的软件功能测试,软件功能测试的目的是查找Bug,而安全性测试是查找软件程序本身在设计中存在的安全隐患。以上安全测试Checklist 需要结合项目具体的情况设计安全测试策略,这样才能在安全测试的过程中发现软件程序本身在设计中存在的安全隐患。你平时在做安全测试的时候都有哪些检查点呢?

下一篇
举报
领券