• 3
  • 6
分享
  • 记测试生涯中一次安全测试经历
  • 小猪 2018-09-07 19:36:36 字数 4208 阅读 4036 收藏 6

       是不是憧憬过黑客,说真的,刚工作那几年有过,现在也只是佩服下人家做的具体事情,像ios越狱、破解某专业软件、高水平的0day等,羡慕已经谈不上了,因为有了一点工作经验,知道自己与黑客大牛之间的技术差距,看过一个黑客入门的技能树,已经心有余而力不足了,而且现实生活里所了解的黑客技术和电影中戏剧化手法呈现的黑客手段,往往是天差地别,想象中的黑客,像弹钢琴一样敲击着键盘,屏幕上满是飞速刷屏的命令行界面,进度条一满,机密数据下载完成,接管某高防御系统的管理权限,或是控制了几十辆汽车横冲直撞,我不知道在现实中是不是真有这样的情景,就算有那也是台上1分钟,台下10年功,使用应用层面自动化工具的,那叫骇客,当然也有水平高低之分,逆向分析软件漏洞的,编写高技术含量工具的,那是很苦闷的工作,可以了解下超高端的蠕虫病毒“震网”,这东西都不是1个大牛可以做到的,更不是短时间内可以完成,能做到那么精确的破坏,都不谈开发成本,测试成本都不是我们可以想象的。

       软件测试类别中有一种安全性测试,当然只是针对web、app的,有具体的规则,详细的检查项目,在测试环境中执行,既能体验一点当黑客的感觉,又不用负什么责任,当你能把发现的安全缺陷,进行场景化的推演,证明这些漏洞组合使用,可以拿到管理员权限,访问其他用户数据,或者下载数据库,造成对方财产损失等,可以看作是渗透性的安全测试,但是一般渗透测试都是针对生产环境,就是线上发布的,给实际用户使用的系统,有专业的安全公司在做这个。

       我在这里讲的,是在工作中的1次安全测试经历,因为接触的这个系统真是漏洞百出,测起来也是蛮爽的,如果web系统在架构后者说框架上面已经考虑了安全方面,按照正规的检查项,无法发现缺陷,不是证明没有,而是隐藏的很深,挖起来也是漫长、繁琐、苦闷的工作。

  &n

  • 1.99 查看剩余80%
  • 更多
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   苹果 Vision Pro 的经验亮相可能将该公司的竞争对手发展多年的产品推回了原点,这其中自然包括三星,据传三星已经推迟了自家 AR 头戴设备的上市日期,以使其成为有足够实力的竞争对手。由于这次挫折,这家韩国巨头的头戴式可穿戴设备预计不会在明年 6 月之前推出,即便如此,途中也可能会出现一些复杂情况。  据传三星的早期AR设备原型已经宣告报废,该公司现在似乎要从头开始,制造一款真正的苹果 Vision Pro 竞争对手。  苹果 Vision Pro 的设计极具未来感,硬件和显示屏规格也更胜一筹,这促使三星推迟了 AR 头显的发布时间。根据 Revegnus 在X上的报道,揭幕仪式可能会...
            0 0 457
            分享
          • 简单的写写 id,class,name,text定位吧,xpath上片文章详细解答了在学习html页面的同学都知道,html里的标签属性有id、class、name、text等等吧?接下来我们就简单的讲讲如何定位id、class等#首先先导入包 from selenium import webdriver #其次打开浏览器,访问百度 driver = webdriver.Chrome() driver.get("http://www.baidu.com")打开百度,我们按F12,点击百度一下,看看它有个ID属性,那在代码里,...
            0 0 449
            分享
          •   内存泄漏是指程序中已动态分配的堆内存由于某种原因程序未释放或无法释放。短期一般没有明显异常现象,但持续泄漏一定时间后,应用层面会出现交易TPS下降、响应耗时增长、交易成功率下降、CPU升高等异常现象,甚至出现内存溢出,系统宕机等现象,其危害相当严重。  本文对WAS内存泄漏测试过程中的经验进行小结,通过对GC输出分析内存泄漏的最常用操作和场景分析思路的汇总,为测试人员高效高质量的完成性能测试工作提供技术指导。  一、WebSphere 应用服务器的 GC 日志获取  (1)首次获取日志文件,需登陆 WebSphere 公共管理控制台,开启“详细垃圾回收”,设置初始堆大小和最大堆大小。后期测...
            14 14 1528
            分享
          • 【摘要】测试策略文档通常是篇幅较长、文字为主的形式,编写成本较高,并且写完了很少有人去看,形存实亡。本文介绍可视化的方式,将测试策略用图来表达,并且在一页纸上搞定,这样的策略图非常清晰,关键信息一目了然,并且提供更大的讨论空间,防止僵化,真正能够发挥策略的作用。“测试策略是什么样的?”“测试策略嘛,还不是包括#&~+-=~*-+$这些…”“你们项目的策略有什么特别的吗?”“我们项目嘛,测试策略的内容有点多,从哪说起呢?”前面那个场景有没有似曾相识?你是否清楚目前你们正在使用的测试策略是什么样的?1. 常见测试策略测试策略的内容与形式我们都知道,测试策略包括以下两方面的内容:测什么(Wh...
            1 1 2137
            分享
          •   知己知彼才能百战不殆。要想回答好问题就要先思考面试官的提问的动机。  首先我们分析一下面试官为什么要问这个问题,通过这个问题的答案他希望能获取到什么信息,然后我们把他希望获取到信息表达出来就可以了。面试官通过这个问题主要想了解三个方面:  (1) 你对软件测试行业是否有足够的了解?  如果你回答“我不怎么了解“或者”听朋友介绍说“,软件测试怎么样怎么样,这种答案肯定是不合格的,因为你只是道听途说,根本就没有真正了解过这个行业。对行业的了解,是要能够清晰的说出软件测试行业(岗位)的特点是什么,优势有哪些,逆势又有哪些,企业所需要的优秀测试人员应该具备满足什么要求。  (2) 你对自身是否有足...
            0 0 210
            分享
      • 51testing软件测试圈微信