安全測試之涉及哪些方面

今年開始接觸安全測試炼彪,也只是一些APP安全測試的皮毛吊宋,用以回憶使用過程:

1.利用Fortify SCA工具進(jìn)行靜態(tài)代碼掃描(其中可以掃描出來很多的安全問題面粮,其問題和解決方法在網(wǎng)絡(luò)上都可以查看到)

2.執(zhí)行安全測試用例(當(dāng)然這些測試用例涉及的點(diǎn)如下3禾蚕,通過一些通俗的話寫出來的)

3.安全測試涉及的點(diǎn):

1). 口令杜恰,賬號

2).認(rèn)證

3).會話管理

4).異常處理

5).權(quán)限

6).輸入校驗(yàn)

7).輸出編碼

8).敏感數(shù)據(jù)保護(hù)

9).隱私保護(hù)

10).協(xié)議與接口防護(hù)

11).軟件完整性保護(hù)

12).防范攻擊

13).密碼算法

14).代碼注釋

15).日志管理與審計

4.安全測試所需工具:Drozer薄料、DDMS敞贡、SDK、jdk摄职、Tcpdump誊役、Wireshark获列、notepad++、sourceinsight蛔垢、Fortify击孩、反編譯所需工具、殺毒軟件鹏漆。

5巩梢、具體每種工具對安全測試的使用過程后續(xù)分工具來寫。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末艺玲,一起剝皮案震驚了整個濱河市括蝠,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌饭聚,老刑警劉巖忌警,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異秒梳,居然都是意外死亡法绵,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進(jìn)店門酪碘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來朋譬,“玉大人,你說我怎么就攤上這事婆跑。” “怎么了庭呜?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵滑进,是天一觀的道長。 經(jīng)常有香客問我募谎,道長扶关,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任数冬,我火速辦了婚禮节槐,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘拐纱。我一直安慰自己铜异,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布秸架。 她就那樣靜靜地躺著揍庄,像睡著了一般。 火紅的嫁衣襯著肌膚如雪东抹。 梳的紋絲不亂的頭發(fā)上蚂子,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天沃测,我揣著相機(jī)與錄音,去河邊找鬼食茎。 笑死蒂破,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的别渔。 我是一名探鬼主播附迷,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼钠糊!你這毒婦竟也來了挟秤?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤抄伍,失蹤者是張志新(化名)和其女友劉穎艘刚,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體截珍,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡攀甚,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了岗喉。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片秋度。...
    茶點(diǎn)故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖钱床,靈堂內(nèi)的尸體忽然破棺而出荚斯,到底是詐尸還是另有隱情,我是刑警寧澤查牌,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布事期,位于F島的核電站,受9級特大地震影響纸颜,放射性物質(zhì)發(fā)生泄漏兽泣。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一胁孙、第九天 我趴在偏房一處隱蔽的房頂上張望唠倦。 院中可真熱鬧,春花似錦涮较、人聲如沸稠鼻。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽枷餐。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間毛肋,已是汗流浹背怨咪。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留润匙,地道東北人诗眨。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像孕讳,于是被迫代替她去往敵國和親匠楚。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 1.測試與軟件模型 軟件開發(fā)生命周期模型指的是軟件開發(fā)全過程厂财、活動和任務(wù)的結(jié)構(gòu)性框架芋簿。軟件項目的開發(fā)包括:需求、設(shè)...
    Mr希靈閱讀 21,957評論 7 278
  • 簡介 用簡單的話來定義tcpdump璃饱,就是:dump the traffic on a network与斤,根據(jù)使用者...
    保川閱讀 5,956評論 1 13
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)荚恶,斷路器撩穿,智...
    卡卡羅2017閱讀 134,654評論 18 139
  • 1.測試與軟件模型 軟件開發(fā)生命周期模型指的是軟件開發(fā)全過程、活動和任務(wù)的結(jié)構(gòu)性框架谒撼。軟件項目的開發(fā)包括:需求食寡、設(shè)...
    宇文臭臭閱讀 6,724評論 5 100
  • 著名心理學(xué)家阿德勒的《兒童人格教育》一書中有這樣一段話:“我們會看到有的兒童(包括成年人)在站立時,...
    QueenaWang閱讀 544評論 0 0