针对B/S、C/S架构的180个简单测试案例

发表于:2015-3-26 13:22

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:tony, Saber    来源:51Testing软件测试网采编

  安全性测试测试场景
  1.检查SQL注入攻击
  2.安全页面应该使用HTTPS协议
  3.崩溃页面中不应泄漏应用程序或服务器信息,只有错误页面才显示这些
  4.转义特殊字符的输入
  5.错误消息不应该透露任何敏感信息
  6.所有凭证都应该通过一个加密传输通道
  7.测试密码安全性和密码强制策略
  8.检查应用程序的注销功能
  9.检查暴力攻击
  10.Cookie信息只能以加密的格式存储
  11.检查会话cookie持续时间和会话超时或注销后登录会话终止情况
  12.会话标记应该通过安全通道传送
  13.密码不应该存储在cookie中
  14.对阻断服务攻击进行测试
  15.检测内存泄漏
  16.通过在浏览器地址栏中手动更改变量值访问未经授权的应用程序
  17.验证对文件扩展名的处理方式以使得.exe文件不能上传到服务器或在服务器上执行
  18.如密码和信用卡信息等敏感领域不应该启用自动完成
  19.对文件上传功能应使用文件类型限制和反病毒扫描上传的文件
  20.检查目录是否可用
  21.在输入密码和其他敏感字段时应该被伪装起来
  22.检查忘记密码是否采用了密码保护功能,如:临时密码在指定的时间段后过期,更改密码或获取新密码有安全问题提问等
  23.检查验证码功能
  24.检查重要事件是否被记录在日志文件中
  25.检查是否正确实现访问权限
  渗透测试的测试用例——在本页我已经为渗透测试列出41个测试用例
  我真诚的感谢Devanshu Lavaniya(Sr.在I-link Infosoft工作的质量工程师)帮助我准备全面的测试清单.
  我试图涵盖所有标准的web和桌面应用程序功能的测试场景,但我知道这不是一个完整的清单。测试人员在不同项目会根据他们的经验准备自己的测试清单。
  请在下面的备注中添加更多的测试场景或负面测试用例,使之成为一个相对完整的清单.
  我会很感激你会和你的朋友分享这个.
44/4<1234
《2023软件测试行业现状调查报告》独家发布~

精彩评论

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号