安全测试(1)- 概念及常用术语

什么是安全测试?

•验证集成在系统内的保护机制是否能够在实际中保护系统不受到非法入侵

•安全性测试是有关验证应用程序的安全服务和识别潜在安全性缺陷的过程

•应注意安全性测试并不最终证明应用程序是安全的。而是只用于验证所设立对策的有效性,这些对策是基于威胁分析阶段所做的假设而选择的

安全

常用术语:

1. 什么是“易受攻击性”?

这是网络应用程序的一个软肋。造成这个“软肋”的原因,可能是程序中的bug,一种注入(SQL/脚本代码)或者已存在的病毒

2. 什么是URL处理?

一些网络应用程序通过URL在客户端(浏览器)和服务器端之间进行额外信息的传递。有时在URL中改变信息可能会导致服务器不可预期的结果

3. 什么是“SQL注入”?

是指通过网络应用的用户接口插入SQL指令到服务器所执行的查询中去的过程

4. 什么是“XSS(跨站式脚本攻击)”?

当一个用户通过Web应用接口插入HTML代码,而这种嵌入其中的代码对于其他用户是可见的,被称做XSS。

5. 什么是“欺骗”?

完全仿造网站或电子邮件的赝品被称为欺骗。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,841评论 18 139
  • 攻击活动 SQL(结构化查询语言)注入 概述 一个SQL注入攻击包含了从应用客户端的输入数据中注入或嵌入的方式,一...
    夏夜星语阅读 942评论 0 0
  • 从三月份找实习到现在,面了一些公司,挂了不少,但最终还是拿到小米、百度、阿里、京东、新浪、CVTE、乐视家的研发岗...
    时芥蓝阅读 42,341评论 11 349
  • 文章出处:https://www.ibm.com/developerworks/cn/java/j-lo-audi...
    _String_阅读 2,525评论 1 6
  • 十五十六月团圓,十七十八缺半边,东边起山静悄悄,西边下山一缕烟。酒啊酒,三点加一扭,羊在山上放,老虎在路上走,如果...
    晶萌蒙阅读 671评论 1 0