成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

軟件測試知識儲備:關于「登錄安全」的基礎知識,你了解多少?

開發 測試
在如今信息化的時代,“登錄安全”已經是一個很熱門且普遍的的話題了,今天給大家簡單分享一下個人了解到的關于「登錄安全」基礎知識。

?作為測試,給我們一個關鍵詞“登錄”,我們可能想到的用例設計更多的是什么用戶名、密碼校驗是否合法、是否為空、是否正確等等之類的場景。

但在如今信息化的時代,“登錄安全”已經是一個很熱門且普遍的的話題了,今天給大家簡單分享一下個人了解到的關于「登錄安全」基礎知識。

概念普及

在了解登錄安全之前,給大家普及兩個基礎概念:“撞庫”和“防撞庫”。

百度到的原文介紹是:“撞庫是黑客通過收集互聯網已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網站后,得到一系列可以登錄的用戶。并且很多用戶在不同網站使用的是相同的帳號密碼,因此黑客可以通過獲取用戶在A網站的賬戶從而嘗試登錄B網址,這就可以理解為撞庫攻擊。”

換個角度大家可以這樣理解,很多用戶的賬號和密碼匯總在一起,形成了一個“庫”,很多不法分子為了盜取到用戶的賬號信息,會絞盡腦汁通過各式各樣的手段去不斷嘗試獲取用戶的真實賬號信息。這個“不斷的嘗試獲取”的動作過程,我們可以稱之為“撞”。

有不法分子的“撞”,當然就有了正式使者的“防”,為了提高用戶的賬號信息安全,程序員(正義使者)在設計登錄時會通過一系列的手段來一層一層的保護用戶的賬號信息安全。

常見的登錄安全問題

這邊給大家普及下常見的可判定為賬號可能存在被盜取的場景:

  • 同一個密碼&不同賬號,出現錯誤多次;
  • 同一個賬號&不同密碼,出現錯誤多次;
  • 頻繁獲取短信驗證碼。

以上的場景存在兩個共性,分別是“短時間范圍內” and“同一個設備”,因為黑客或者其他不法分子,在不斷嘗試獲取用戶賬號密碼信息時基本是在同一個設備且短時間內高頻嘗試不同的賬號密碼組合。

解決方案

基于上面的常見登錄安全問題的共性(“短時間范圍內” and“同一個設備”),有其對應的明確的解決方案:

  • 通過IP限制同一個用戶的短信的請求上限;
  • 通過IP限制同一個用戶密碼錯誤次數上限;
  • 通過賬號限制同一個用戶密碼錯誤的上限。

測試用例設計

作為一個專業的測試人員,在進行用例設計之前,除了關注UI設計稿、需求文檔外,還可以關注開發提供的技術文檔,在條件允許下能夠進一步的了解到開發對應的基礎實現原理,在一定程度上能夠幫助我們提高自己設計的測試用例的覆蓋度,以便于我們能夠更全面、更深入的進行測試,從而提高我們產品的質量。

從開發的技術文檔上我們不需要了解很深的技術原理,只需要了解以下幾個問題:

  • 通過什么控制登錄風險?
  • 用戶的登錄行為被判定為風險后,會有對應的什么措施?
  • 用戶的登錄行為被判定為風險后,什么能恢復使用?
  • 有沒有可申訴的途徑?

最后根據上面這個思路補充對應的功能測試用例即可,這邊簡單羅列部分測試用例:

軟件測試知識儲備:關于「登錄安全」的基礎知識,你了解多少?

另外,在補充業務測試用例的同時,同步可以關注對應的接口請求規范,為了盡可能獲取到用戶的真實IP,接口在設計時可能會引用HTTP請求頭規范,要求下游在請求時透傳X_FORWARDED_FOR,以此來區分真實的用戶IP。

這個可以作為一個接口測試關注點,減少由于IP上報錯誤而引起風險誤判,導致正常用戶無法正常使用產品功能的情況。

從HTTP請求中獲得用戶的真實IP地址有兩個方法,一個是從Remote Address中獲得,另一個是從X-Forward-For中獲得,但他們的安全性和使用場景各有不同,想要了解更多知識大家可以根據關鍵字去自行擴展?。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2020-08-11 07:27:54

網絡安全網絡攻擊漏洞

2023-10-14 18:11:48

QinQ網絡協議

2015-07-15 16:53:55

IP游戲基礎知識

2024-09-19 16:20:41

2017-10-12 18:42:08

前端HTML5基礎知識

2015-05-15 15:04:52

2011-05-20 13:52:31

2023-08-03 11:10:05

2010-02-02 11:03:23

軟交換設備

2010-02-03 10:36:56

Python基礎知識

2023-09-07 10:26:50

接口測試自動化測試

2023-08-28 07:39:49

線程調度基本單位

2009-08-02 12:21:22

服務器雙核處理器

2011-03-07 09:12:26

2015-05-28 15:16:19

交換機

2023-07-04 07:31:06

MapReduce數據處理編程模型

2017-10-11 15:50:18

光纖通信傳輸

2011-07-13 11:05:09

2022-07-19 08:01:08

Azure云環境安全

2023-07-26 07:41:53

Python線程狀態
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜视频一区 | 欧美日韩精品免费观看 | aaaaa毛片 | 欲色av| 亚洲另类自拍 | 欧洲亚洲一区二区三区 | 免费国产网站 | 日韩1区| 大香网伊人 | 激情六月天 | 久久精品一区二区三区四区 | 国产一区中文字幕 | 久久午夜视频 | 一区二区av在线 | 久久久久久综合 | 成人欧美一区二区 | 国产精品区一区二 | 久久久女女女女999久久 | 色视频成人在线观看免 | 古典武侠第一页久久777 | 国产婷婷精品av在线 | 国产精品自拍视频 | 日韩欧美三区 | 日韩成人在线视频 | 91中文视频 | 欧美a∨ | av网站免费看 | 欧美色成人 | 台湾a级理论片在线观看 | 国产综合久久 | 欧美精品在线一区二区三区 | 亚洲一区二区免费 | 隔壁老王国产在线精品 | 91社区在线高清 | 亚洲综合区 | 精品成人在线 | 国产精品黄色 | 免费网站在线 | www.成人免费视频 | 亚洲91视频| 免费在线一区二区三区 |