Kiểm thử ủy quyền phân quyền - Pentest

26 271 1
Kiểm thử ủy quyền phân quyền - Pentest

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Ngày nay công nghệ thông tin đang ngày càng phát triển nhanh chóng, kéo theo đó là hệ thống mạng và các phần mềm cũng gia tăng cả về số lượng theo quy mô rộng và cả về chất lượng phần mềm theo chiều sâu. Nhưng cũng từ đó đã nảy sinh ra nhiều vấn đề về lỗi hỏng hóc phần mềm không đáng có gây ra các ảnh hưởng nghiêm trọng đến xã hội, kinh tế,...Những lỗi này có thể do tự bản thân phần mềm bị hỏng do không được kiểm duyệt kĩ lưỡng trước khi đưa cho người dùng cuối hay cũng có thể do có người cố tình phá hoại nhằm đánh cắp thông tin cá nhân như mã số tài khoản ngân hàng, số điện thoại, danh bạ, tin nhắn,... Từ đây ta dễ dàng nhận ra là mặc dù phần mềm phát triển ngày càng phức tạp nhưng vấn đề chất lượng vẫn là một dấu hỏi lớn cần xem xét cẩn thận. Do đó yêu cầu đặt ra là cần có công tác kiểm thử phần mềm thật kĩ lưỡng nhằm ngăn chặn các lỗi hay hỏng hóc còn tiềm tàng bên trong phần mềm mà ta chưa kịp nhận ra. Tuy nhiên vì phần mềm ngày càng lớn, hàng nghìn module, có thể do cả một công ty hàng nghìn người phát triển vì vậy để kiểm thử được một phần mềm lớn như vậy sẽ tốn rất nhiều công sức và thời gian nếu làm thủ công, chưa kể đến chất lượng kiểm thử sẽ không cao va thật chính xác phù hợp cho yêu cầu.

Ngày đăng: 20/04/2018, 22:32

Mục lục

  • KIỂM THỬ ỦY QUYỀN – PHÂN QUYỀN

  • 2. Phương pháp kiểm thử thư mục tệp tin

    • 2.1 Kiểm tra hộp đen

    • 2.2 Kiểm tra véc-tơ đầu vào

    • 2.4 Kỹ thuật kiểm thử

    • 2.5 Kiểm thử hộp xám

    • II. Kiểm thử lược đồ bỏ qua ủy quyền (OTG-AUTHZ-002)

      • 1. Tóm tắt về kiểm thử lược đồ bỏ qua ủy quyền

      • 2. Các kiểm thử

        • 2.1 Kiểm thử để tuy cập vào các chức năng quản trị

        • 2.2 Kiểm thử để truy cập vào tài nguyên được gán cho một vai trò khác

        • III. Kiểm thử leo thang đặc quyền (OTG-AUTHZ-003)

          • 1. Tóm tắt về kiểm thử leo thang đặc quyền

          • 2. Phương pháp kiểm thử leo thang đặc quyền

            • 2.1 Kiểm thử với thao tác vai trò/đặc quyền

            • 2.2 Thao tác với nhóm người sử dụng

            • 2.3 Thao tác với hồ sơ người sử dụng

            • 2.4 Thao tác giá trị có điều kiện

            • 2.5 Thao tác dựa trên địa chỉ IP

            • IV. Kiểm thử đối tượng trực tiếp không an toàn (OTG-AUTHZ-004)

              • 1. Tóm tắt về kiểm thử đối tượng trực tiếp không an toàn

              • 2. Phương pháp kiểm thử đối tượng trực tiếp không an toàn

                • 2.1 Giá trị của tham số được sử dụng trực tiếp để lấy giá trị bản ghi cơ sở dữ liệu

                • 2.2 Giá trị của một tham số được sử dụng trực tiếp để thực hiện một thao tác trong hệ thống

                • 2.3 Giá trị tham số được sử dụng trực tiếp lấy tập tin từ hệ thống

                • 2.4 Giá trị của tham số được sử dụng trực tiếp truy cập vào chức năng ứng dụng

                • V. Tìm hiểu công cụ hỗ trợ kiểm thử - Burp Suite

                  • 1. Giới thiệu về Burp Suite

Tài liệu cùng người dùng

Tài liệu liên quan