常规测试、安全测试、渗透测试的区别

谈思汽车 2024-01-31 12:01

 智能汽车安全新媒体 

安全测试是在IT软件产品的生命周期中,检查产品,检验产品符合安全需求定义和产品质量标准的过程;功能测试是检验产品各功能,根据功能测试用例,逐项测试,检查产品是否符合用户要求的功能;渗透测试是模拟恶意黑客攻击方法,评价计算机网络系统安全的评价方法,接下来就来给大家分析一下这三种测试。

01

功能测试与安全测试的区别

1、目标不同:

以发现错误为目标,以发现安全问题为目标。

2、假设条件不同:

假设测试导致的数据是由用户意外引起的,界面通常只考虑用户界面。假设安全测试导致问题的数据是攻击者在考虑结构,需要考虑所有可能的攻击。

3、思维区域不同:

测试以系统所具有的功能为思维区域。安全测试的思维领域不仅包括系统的功能,还包括系统的机制、外部环境、应用和数据本身的安全风险和安全属性。

4、发现问题模式不同:

测试以违反功能定义为判断依据。安全测试以违反权限和能力的约束为判断依据。

02

安全测试与渗透测试的区别

与渗透测试的区别:

1、出发点差异:

渗透测试是以成功入侵系统,证明系统存在安全问题为出发点的安全测试,以发现系统可能的安全问题为出发点。

2、视点差异:

渗透测试是从攻击者的角度来看和思考问题,安全测试是从防护者的角度来思考问题,尽量发现可能被攻击者利用的安全问题,指导修复。

3、复盖性差异:

渗透测试只选择一些点作为测试目标,安全测试是分析系统结构,找出系统所有可能的攻击界面后进行的完整测试。

4、成本差异:

安全测试需要分析系统的功能、系统采用的技术和系统的结构等,因此比渗透测试需要更多的时间和人力。

5、解决方案的不同:

渗透测试不能提供有针对性的解决方案,安全测试站在开发人员的角度分析问题的原因,提供更有效的解决方案。

03

安全测试方法

功能测试

采用黑盒测试方法,验证设计安全模块。

例如,用户管理、权限管理、加密系统、认真系统。

对于用户隐私,检查是否在当地保存用户密码,无论是否加密,检查聊天记录、关系链、银行账户等敏感的隐私信息,检查是否加密,检查是否将系统文件、配置文件的明确文件保存在外部设备分需要保存在外部设备中的信息,每次使用前都需要判断信息是否被篡改。

对于文件权限,检查App所在的目录,其权限必须为不允许其他组成员读写。

对于网络传输,检查敏感信息是否在网络传输中加密,重要数据应采用TLS或SSL。http请求默认为明确,如果安全验证和加密机制腐烂,通过网络嗅觉扫描,很容易被推测和模拟请求,也可能被注入。

对运行时的说明保护,对于嵌入说明器的软件,检查XSS、SQL是否有注入脆弱性的webiew应用程序,检查URL是否有欺诈脆弱性。

保护安卓组件的权限,禁止App内部组件被任意第三方程序调用。需要外部调用的部件,请检查调用人员是否有签字限制。

反复升级,检查升级包的完整性、合法性,检查升级包是否被劫持。

接口截取,通过adbshell命令或第三方软件获得root权限,在手机接口截取用户填写的隐私信息,进行恶意行为。

漏洞扫描

安全漏洞扫描可以通过漏洞扫描器自动检测远程或当地主机的安全性。

主机脆弱性扫描器:COPS、Tripewire、Tiger。

网络脆弱性扫描器:Satan、ISSInternetScanner。

模拟攻击实验

冒充形式:

密码推测:黑客识别可用的用户账户,控制机器。

缓冲区溢出:代码层漏洞,指针指向恶意代码,执行恶意指令,获得系统控制权。

第一,理解原理,无论是sql注入、xss还是csrf等,都必须理解入侵原理。否则,测试范围就会扩大。比如有人问我,你测试csrf了吗?测试权限对话劫持了吗?你测试过权利了吗?来源于盗窃用户cookies后的不同操作,如何保证cookies被盗后不被他人使用是测试的关键。这样可以减少各种名词对测试者的伤害。

第二,把原理转换成用例。对于每个页面或功能页面(添加和删除)。首先,判断页面是否需要测试(静态页面不需要sql注入)。然后将原理转换成合适的例子。类似于下图:

04

容易上手的渗透工具推荐

信息搜集工具


ARL 资产侦察灯塔https://github.com/TophantTechnology/ARL
AsamF 资产收集工具https://github.com/Kento-Sec/AsamF
shuize信息搜集https://github.com/0x727/ShuiZe_0x727
ENScan 企业信息搜集https://github.com/wgpsec/ENScan_GO
EHole 指纹探测工具https://github.com/EdgeSecurityTeam/EHole
ObserverWard指纹识别https://github.com/0x727/ObserverWard
Dismap 指纹识别https://github.com/zhzyker/dismap
Naabu 端口扫描https://github.com/projectdiscovery/naabu
ALLiN 子域名收集https://github.com/P1-Team/AlliN
OneForAll 子域收集https://github.com/shmilylty/OneForAll
ksubdomain子域名爆破https://github.com/knownsec/ksubdomain
subfinder 子域名搜集https://github.com/projectdiscovery/subfinder
Amass 子域名扫描工具https://github.com/OWASP/Amass
Payer 子域名挖掘机https://github.com/Pik-sec/Payer
dirsearch 目录扫描https://github.com/maurosoria/dirsearch
Phoenix 目录扫描神器https://github.com/Pik-sec/Phoenix
feroxbuster 目录扫描https://github.com/epi052/feroxbuster
GitHack泄露利用工具https://github.com/lijiejie/GitHack
API未授权扫描插件https://github.com/API-Security/APIKit


Web漏洞扫描工具


railgun漏洞扫描工具https://github.com/lz520520/railgun
YAKIT漏洞扫描工具https://github.com/yaklang/yakit
Exphub 漏洞扫描工具https://github.com/zhzyker/exphub
EasyPen 漏洞扫描工具https://github.com/lijiejie/EasyPen
MYExploit 漏洞扫描工具https://github.com/achuna33/MYExploit
scan4all 漏洞扫描工具https://github.com/hktalent/scan4all
VScan 漏洞扫描工具https://github.com/veo/vscan
POC-bomber漏洞扫描工具https://github.com/tr0uble-mAker/POC-bomber
Vulmap web漏洞扫描https://github.com/zhzyker/vulmap
Komo 漏洞扫描工具https://github.com/komomon/Komo
xray 被动扫描工具https://github.com/chaitin/xray
Perun 综合扫描器https://github.com/WyAtu/Perun
SCAMagicScan漏洞扫描https://github.com/SCAMagic/SCAMagicScan
Packer Fuzzer Webpackhttps://github.com/rtcatc/Packe


WebShell管理工具


哥斯拉Webshell管理https://github.com/BeichenDream/Godzilla
ByPassGodzillahttps://github.com/Tas9er/ByPassGodzilla
AntSword 加载器https://github.com/AntSwordProj


内网扫描工具


fscan 内网扫描工具https://github.com/shadow1ng/fscan
nuclei 内网扫描工具https://github.com/projectdiscovery/nuclei
kscan 内网扫描工具https://github.com/lcvvvv/kscan
nacs 内网扫描工具https://github.com/u21h2/nacs
scan4all 内网扫描工具https://github.com/hktalent/scan4all
VScan 漏洞扫描工具https://github.com/veo/vscan
LadonGo 漏洞扫描器https://github.com/k8gege/LadonGo


主机提权工具


PEASS-nghttps://github.com/carlospolop/PEASS-ng
Traitorhttps://github.com/liamg/traitor
LinuxEelvationhttps://github.com/Al1ex/LinuxEelvation
windows提权检测https://github.com/bitsadmin/wesng


内网穿透工具


Stowaway 多级代理工具https://github.com/ph4ntonn/Stowaway
Dog Tunnel端口映射https://github.com/vzex/dog-tunnel
frp 端口映射https://github.com/fatedier/frp
iox 端口转发工具https://github.com/EddieIvan01/iox
spp 隧道代理工具https://github.com/esrrhs/spp
Neo-reGeorg 代理工具https://github.com/L-codes/Neo-


弱口令爆破工具


crack 弱口令暴力破解https://github.com/niudaii/crack
超级弱口令检查工具https://github.com/shack2/SNETCracker


内容来源:

https://blog.csdn.net/m0_66727391/article/details/124373675

https://www.zhihu.com/question/264285228/answe

-  THE END  -


 精品活动推荐 


因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。


谈思汽车 智能汽车安全新媒体
评论
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 64浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 118浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 162浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 140浏览
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 52浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 105浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 198浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 113浏览
  • 「他明明跟我同梯进来,为什么就是升得比我快?」许多人都有这样的疑问:明明就战绩也不比隔壁同事差,升迁之路却比别人苦。其实,之间的差异就在于「领导力」。並非必须当管理者才需要「领导力」,而是散发领导力特质的人,才更容易被晓明。许多领导力和特质,都可以通过努力和学习获得,因此就算不是天生的领导者,也能成为一个具备领导魅力的人,进而被老板看见,向你伸出升迁的橘子枝。领导力是什么?领导力是一种能力或特质,甚至可以说是一种「影响力」。好的领导者通常具备影响和鼓励他人的能力,并导引他们朝着共同的目标和愿景前
    优思学院 2025-01-08 14:54 56浏览
  • 本文介绍编译Android13 ROOT权限固件的方法,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。关闭selinux修改此文件("+"号为修改内容)device/rockchip/common/BoardConfig.mkBOARD_BOOT_HEADER_VERSION ?= 2BOARD_MKBOOTIMG_ARGS :=BOARD_PREBUILT_DTB
    Industio_触觉智能 2025-01-08 00:06 88浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦