| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

安全测试总结

。***1

贡献于2020-08-16

字数:2033

跨站点脚攻击(Xss)
Burpsuite探测反射型xss问题
请求值没做处理响应中返回





越权访问
定义:权限账户间功数存越权访问
测试方法:
1抓取A户功链接然登录B户链接进行访问
2抓取户Auesrid户B登录时换户Auserid
3抓取户Acookie户B登录时换户Acookie
文件传漏洞
定义:没传文件扩展名进行限制者限制绕
测试方法:找系统中传文件方抓取功链接修改文件扩展名响应包状态



关键会话重放攻击
定义:抓取HTTP包固定账号破解密码固定密码破解账号重放提交投票数包
测试方法:
抓包工具抓取系统登录请求获户密码参数户密码字典代登录请求会话中应户密码参数暴力破解

中间件weblogic命令执行漏洞
定义:weblogic反序列化漏洞执行系统命令
测试方法:
CVE20182628漏洞检测工具目标机进行检测urltxt中填入目标机ipport里填入19216821037001windows机开命令行运行CVE20182628MultiThreadingpy开始检测

敏感信息泄露
定义:系统暴露系统部信息包括网站绝路径泄露SQL语句泄露中间件泄露程序异常回显
测试方法:
1抓包工具系统中参数进行篡改加入特殊符号’&查返回数包
2查系统前端js代码

SQL语句泄露

中间件版泄露

程序异常回显

程序异常回显
台泄露漏洞
中间件台泄露
定义:weblogic台址简单攻击者容易猜测破解台址
测试方法:
1 允许默认址
2 允许修改控制台访问址端口号
3 系统址面加常台址访问manageruserloginconsole等
4 动化工具查找:网站台址字典网站进行规模暴力破解


设计缺陷逻辑漏洞
1 修改数值
定义:前台允许修改容台修改
构造SQL语句执行
2 未授权访问漏洞
定义:WebLogic WLS组件链接wlswsatCoordinatorPortType)
测试方法:
目标机1921682103执行命令python weblogic_wls_wsat_exppy t 19216821037001 c ls测试否存Weblogic wlswsat组件反序列化漏洞
3 返回密码信息
定义:响应包中返回密码信息


4 IP址伪造
定义:通XFF头伪造IP址记录
测试方法:发送包中添加XForwardedFor1111查响应包状态


5 登录户提示
定义:登录错误提示信息太精确攻击者猜解正确登录信息
SSRF漏洞
定义:Weblogic SSRF漏洞进行网络信息探测
测试方法:浏览器访问链接:
http19216821037001uddiexplorerSearchPublicRegistriesjspoperatorhttp1921682103&rdoSearchname&txtSearchnamesdf&txtSearchkey&txtSearchfor&selforBusiness+location&btnSubmitSearch
果访问页面漏洞存

默认口令弱口令
定义:口令默认口令者容易爆破
默认口令弱口令包括:
1应程序弱口令
2中间件程序弱口令等
检测存风险关服务端口
定义:存风险关服务端口
测试方法:
Nmap扫描端口系统端口情况漏洞进行检测:
111端口Remote Procedure Call远程程调
135端口 CVE20030352 Microsoft Windows DCOM RPC接口长机名远程缓区溢出漏洞
(MS03026)
139端口 CVE20030533 Windows Local Security Authority Service远程缓区溢出漏
洞(MS04011)
445端口 CVE20084250 Microsoft Windows Server服务RPC请求缓区溢出漏洞
(MS08067)
CVE20170143CVE20170148 Microsoft Windows SMB Server远程代码执行漏洞
(MS17010)(永恒蓝永恒石漏洞进行传播)等

目录遍历
定义:够载服务器传目录中意文件

漏洞

1安全HTTP请求方法:仅系统方法检验weblogic控制台方法否存



文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 1 香币 [ 分享文档获得香币 ]

购买文档

相关文档

安全测试题

佳口食品(中国)有限公司 安全生产、食品卫生知识测试题 姓名: 得分: 一 选择题:(每题5分) 1 我国劳动保护工作总的指导方针是( ),它也是我国安全生产的总方针。 A. 安全第一、预防为主; B以防为主,防消结合; C 安全第一,质量第一; 2 发生火灾时,应立即拨打火警电话( ), 并通知门卫

沙***0 7年前 上传26650   0

国家安全测试

1在国家安全工作中下列哪项权利是国家安全机关不能行使的?( C) A 侦查 B 预审 C 起诉 D 拘留 2对可能即将发生或者已经发生的危害国家安全的事件(A )以上地方人民政府及其有关主管部门应当立即按照规定向上一级人民政府及其有关主管部门报告必要时可以( )上报。 A 县级、越级 B 省级、逐级 C 省级、越级 D 县级、逐级 3下列哪项不属于

n***s 5年前 上传1680   0

有限空间作业安全知识测试

有限空间作业安全知识测试

王***潜 4年前 上传3263   0

消防安全测试题

消防安全测试题

g***3 5年前 上传1070   0

安全管理常识测试题(教师)

校园安全管理常识测试题(教师)

z***Z 6年前 上传2404   0

射孔测试作业部安全工作总结

2009年安全工作总结 根据“环保优先、安全第一、质量之上、以人为本”的理念,以狠抓落实工作为主线,严格执行反违章禁令为重点,2009年我们做了以下工作: 1、      实行安全目标管理,全面落实各级安全生产责任制 我单位根据岗位风险因素,直接落实到岗位员工进行控制,与各中队签订了控制风险承诺责任书;在交通专项检查期间,安全组和每位司机签订了《驾驶员交通安全责任承诺书》,达到控制风险层

火***火 11年前 上传10028   0

心理测试总结

09级2班心理测试总结                                            ——本班于2010年6月进行了全班的心理调查 一、   分析如下: 1.、   “是”的人数 总人数 比例 对生活满意 4 30 13.3% 对学习有信心 12 30 40% 合理安排时间 5 30 16.7% 有新的好朋友 21 30 70

s***a 13年前 上传17932   0

学校安全教育知识测试题

学校安全教育知识测试题 答题说明:下面50道选择题中,有1至4个答案是正确的,请把正确答案填入答题栏中(每小题2分,共100分)    1、为了安全上好体育课,上课时的衣着要          。 A、宽松合体     B、口袋里不要装钥匙、小刀等坚硬、尖锐、锋利的物品   C、尽量不要佩带各种金属或玻璃的装饰物,头上不要带发卡,不要带框架眼镜      D、不要穿塑料底的鞋或皮鞋

1***5 9年前 上传8953   0

《网络信息安全》试题测试题

一、填空(每空1分共20分)1.GB/T 9387.2-1995定义了5大类 安全服务 ,提供这些服务的8种安全协议 以及相应的开放系统互连的安全管理,并可根据具体系统适当地配置于OSI模型的 七层 协议中。2. IDEA加密的每一轮都使用 异或 、 模216加与 ;模216+1乘 三种运算。

王***朝 10个月前 上传277   0

新入职员工安全培训测试

新入职员工安全培训测试

科***锁 4年前 上传841   0

《安全生产法》知识学习测试题

《安全生产法》知识学习测试题

撒哈拉秀才 4年前 上传1081   1

一级安全评价师测试题

一、危险有害因素辨识2.下列选项中,()不是区域危险有害因素辨识方案涉及的主要内容。DA.区域整体布局 B.区域应急救援体系规划C.区域的安全管理规划 D.动物保护4.《工业企业总平面设计规范》(GB50187-93)规定,工业企业总体规划,应符合城镇总体规划的要求。有条件时,必须与城镇和邻近()在生产、交通运输、动力公用、修理、综合利用及生活设施等方面协作。DA.学校 B.建筑物C.部队 D.工业企业

文艺范书香满屋 3年前 上传448   0

家用电器安全性能测试

家电安规测试安规中的泄漏测量分热态和冷态二种,而在美标中的人体模拟阻抗却各有不同,根据标准中所显示的模拟阻抗回路图表,我们不能单纯的认为配上所标注的电阻,电容就可以了,要通过LCR表来选用这些元器件,特别是在不同的频率下元件所产生的影响,通过大量的试验才能选出符合标准要求在不同频率下输入和输出的比例.对带有发热元件的器具而言,泄漏电流的影响是十清楚显的.家用电器产品安规标准,是为了保证

郭***林 3个月前 上传292   0

煤矿安全测试每日一题

煤矿安全测试每日一题

^***贺 5年前 上传2327   0

2021年国家安全知识测试

1、国家安全工作的根本是()。[单选题]A.人民安全B.ZZ安全(正确答案)C.经济安全D.社会安全2、我国第一部《国家安全法》是()年出台的。[单选题]A.1993(正确答案)

落***人 2年前 上传3503   0

安全法学_模拟测试题3

  安全法学模拟试卷  第三套 一. 单项选择题(共65题,每题1分,共65分) 1. 安全生产行政法规是由( )组织制定并批准公布的。   A) 国家安全生产监督管理总局   B) 全国人大常委会   C) 国务院 D) 地方人民政府 2. 按照法律地位和法律效力的层级划分法律时,以下分类正确的选项是( )。 A) 法律、法规、行政法规、地方性法规和行政规章 B) 宪法、法

简***n 5年前 上传1144   0

软件测试基础总结

测试基 础 1、     软件测试的目的:证明(表达软件能够工作)→ 检测(发现错误)→ 预防(管理质量) 2、       3、     测试执行:单元测试(UT执行):一个测试用例的测试执行;   集成测试(IT执行):一个测试用例集的测试执行;   系统测试(ST执行):不同测试阶段的测试执行。 4、     回归测试的目的:a. 验证错误是否修复; b. 检测对代码的修改是

a***6 13年前 上传14038   0

高二学业水平测试复习总结

高二学业水平测试复习总结  在新课改下,高二的学生都要进行一次统一的高考大练兵――即高二学业水平测试,试题虽谈不上高考的难度,但学生考试的压力不亚于高考,因为学业水平的成绩将计入学生的档案。高二学业水平测试已临近,经过近一个月的复习与反馈,现把我们历史备课组的一些做法做一个总结,为以后高二学业水平更好的进行备考提供参考。  一、备课组团结协作,制定详细备考策略。  在备课组内部,安老

书***年 12年前 上传754   0

手机测试员工作总结

手机测试员工作总结  一、前提条件  1.培养个人素质:  a)对工作一丝不苟的谨慎态度和一如既往的高昂热情。  b)探索精神,打破沙锅问到底。  c)追求完美,创造性思维,想出富有创意甚至超常的手段来寻找缺陷。  d)善于表达观点,并组织好语言,描述操作过程应做到通俗易懂。  2.认识职责所在:  a)测试用例、测试计划的编写,测试资源、测试质量的协调保证。

李***桊 8年前 上传452   0

软件测试转正工作总结

软件测试转正工作总结  本人自XX年6月25日起进入梦龙移通公司从事手机软件测试工程师一职,在不知不觉中已经经过了2个月的试用期。在这段时间里,我感悟颇多,虽然这并不是我的第一份工作,但是在此期间,我对于工作一贯谦虚谨慎、认真负责的工作态度,从来没有改变过。  在本部门工作中,我一直严格要求自己,认真及时地完成领导布置的每一项任务,并虚心向同事学习,不断改正工作中的不足;配合各部门负责人

s***f 8年前 上传673   0

软件编程测试部工作总结

软件编程测试部工作总结  XX年已近尾声,回顾这一年里的工作收获颇多。年初一直在参与中行对公系统的测试工作,中国银行对公代客资金管理系统已2月份对公系统顺利投产。紧接着春节后又开始了xx银行的x-fund2.0项目的全程介入测试。跟随项目组一同到北京现场开发测试,以及后期配合用户的压力测试,项目投产内部演练和支持等工作。目前中信x-funds2.0系统也已经投产完毕。  8月份后回到公司

q***s 9年前 上传563   0

软件测试工作的自我总结

软件测试工作的自我总结  我怀着对提高并实现自我价值的心态,跨进西安三茗科技有限责任公司的大门,开始了自己大学里兼职实习工作。转眼间,断断续续的三个星期的实习时间就过去了。回想起这段时间的工作过程,我深深的认识到在三茗实习的选择是绝对正确的,三茗公司和同事们对我个人产生的积极影响也是超越我的料想之中的。现将这段时间的工作进行如下的自我总结。  一.软件测试部见证三茗的强硬实力这段实习时间

田***婷 9年前 上传417   0

《秋水》知识点总结测试

《秋水》知识点总结一、文学常识1、庄子名 ,战国时期宋国蒙人,大体与孟轲同时或稍后。他继承并发展了老子的思想,是 的重要代表人物,与老子并称“ ”。2、《庄子》是 家经典之一,现存三十三篇。有 , 三部分组成,其中有许多优秀的寓言故事被后世传颂,如

l***i 4年前 上传760   0

全市安全生产工作总结—安全工作总结

全市安全生产工作总结—安全工作总结   “安全第一”是一个永恒的主题。只有安全的发展才是健康的发展、和谐的发展。因此,抓好安全工作,尤为重要。抓好安全工作,要有切实可行的制度作保障,要建立适合自身实际的“安全生产责任制”。在我们的安全生产工作中,我们不仅仅要制定相应的安全生产工作制度,而且要制定保障这些安全生产工作制度得以执行和落实的保障措施。我们制定制度的目的是使其得到有效落实,对我们

格***杰 9年前 上传763   0

2004年安全工作总结—安全工作总结

2004年安全工作总结—安全工作总结 2004年安全工作总结作者:平谷(炳国)随着市场经济的不断深入,旅游事业蓬勃发展,酒店市场的竞争也日趋激烈,特别是星级饭店已发展为多功能、配套设施齐全,集吃住购娱、乐等多元化服务为一体的新格局,已成为为追求舒适、豪华,满足宾客需求而使用大量装饰材料、高功率电器等,又因酒店系公众聚集场所,人员出入自由,环境复杂等特点,安全稳定也就显得格外重要。

R***r 20年前 上传854   0