1 / 17
文档名称:

安全性测试用例.doc

格式:doc   大小:167KB   页数:17页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

安全性测试用例.doc

上传人:yzhfg888 2019/9/6 文件大小:167 KB

下载得到文件列表

安全性测试用例.doc

文档介绍

文档介绍:安全性测试用例安全性测试用例1、WEB系统安全性说明:执行每一步Steps时,请参照对应编号的ExpectedResults,得出测试结论TestCase001:客户端验证,服务器端验证(禁用脚本调试,禁用Cookies)Summary:检验系统权限设置的有效性Steps:1、输入很大的数(如4,294,967,269),输入很小的数(负数)。2、输入超长字符,如对输入文字长度有限制,则尝试超过限制,刚好到达限制字数时有何反应。3、输入特殊字符如:~!@#$%^&*()_+<>:”{}|4、输入中英文空格,输入字符串中间含空格,输入首尾空格5、输入特殊字符串ExpectedResults:输入的验证码错误。输入的验证码过长。输入的验证码错误。输入的验证码错误。输入的验证码错误。输入的验证码正确,成功登陆系统。输入的验证码错误。输入的验证码错误。9、系统权限设置是有效的。NULL,null,0x0d0x0a6、输入正常字符串 7、输入与要求不同类型的字符,如:要求输入数字则检查正值,负值,零值(正零,负零),小数,字母,空值;要求输入字母则检查输入数字8、输入html和javascript代码9、某些需登录后或特殊用户才能进入的页面,是否可以通过直接输入网址的方式进入;10、对于带参数的网址,恶意修改其参数,(若为数字,则输入字母,或很大的数字,或输入特殊字符等)后打开网址是否出错,是否可以非法进入某些页面;场景法Pass/Fail:TestNotes:Author:说明:执行每一步Steps时,请参照对应编号的ExpectedResults,得出测试结论TestCase002:关于URLSummary:检验系统防范非法入侵的能力Steps:1、某些需登录后或特殊用户才能进入的页面,是否可以通过直接输入网址的方式进入;2、对于带参数的网址,恶意修改其参数,(若为数字,则输入字母,或很大的数字,或输入特殊字符等)后打开网址是否出错,是否可以非法进入页面;3、搜索页面等url中含有关键字的,输入html代码或JavaScript看是否在页面中显示或执行。ExpectedResults:不可以直接通过直接输入网址的方式进入。对于带参数的网址,恶意修改其参数,(若为数字,则输入字母,或很大的数字,或输入特殊字符等)后打开网址出错,不可以非法进入页面。输入html代码或JavaScript看是不会在页面中显示或执行。正常进入页面。系统防范非法入侵的能力强。4、输入善意字符。场景法Pass/Fail:TestNotes:Author:说明:执行每一步Steps时,请参照对应编号的ExpectedResults,得出测试结论TestCase003:日志记录的完整性Summary:检验系统运行的时候是否会记录完整的日志Steps:进行详单查询,检测系统是否会记录相应的操作员。进行详单查询,检测系统是否会记录相应的操作时间。进行详单查询,检测系统是否会记录相应的系统的状态。进行详单查询,检测系统是否会记录相应的操作事项。进行详单查询,检测系统是否会记录相应的IP地址等。ExpectedResults:系统会记录相应的操作员。系统会记录相应的操作时间。系统会记录相应的系统的状态。系统会记录相应的操作事项。系统会记录相应的IP地址。系统运行的时候会记录完整的日志场景法Pass/Fail:TestNotes:Author:说明:执行每一步Steps时,请参照对应编号的ExpectedResults,得出测试结论TestCase004:软件安全性测试涉及的方面Summary:检验系统的数据备份Steps:是否设置密码最小长度用户名和密码是否可以有空格和回车?是否允许密码和用户名一致防恶意注册:可含用自动填表工具自动注册用户?遗忘密码处理有无缺省的超级用户?有无超级密码?密码错误有无限制?ExpectedResults:是。不可以否不可以是无无有有密码复杂性(如规定字符应混有大、小写字母、数字和特殊字符)场景法Pass/Fail:TestNotes:Author:说明:执行每一步Steps时,请参照对应编号的ExpectedResults,得出测试结论TestCase005:没有被验证的输入Summary:检验输入验证Steps:数据类型(字符串,整型,实数,等)允许的字符集最小和最大的长度是否允许空输入参数是否是必须的重复是否允许数值范围特定的值(枚举型)ExpectedResults:对上述输入有控制特定的模式(正则表达式)场景法Pass/Fail:TestNotes:Author:说明:执行每一步Steps时,请参照对应编号的ExpectedResults,得出测试结论TestCase006:访问控制Summary:检验访问控制Steps:1、用于需

最近更新

认知诗学视角下文学性的翻译思考 3页

解析高中生物探究性课堂教学策略 3页

视网膜图像血管提取方法研究进展 3页

西安交通大学公共管理与复杂性科学研究中心简.. 3页

优秀文化遗产申请报告银川 4页

企业控制成本管理论文 5页

融资租赁企业风险管理体系构建的思考 3页

人群的游手好闲者在他漫游到很晚的时候 8页

菏泽曹县城区传输网优化方案 3页

九阳 电磁灶 JYC-21HEC02 使用说明书 4页

中小学生艺术综合素质培养与提高的研究 6页

中国成为柬埔寨大米出口主要市场 6页

聚焦教师核心能力的校本教研实践研究 3页

个人实习感悟心得(精选5) 5页

农业观光园运输合作协议3篇 51页

上课说话的检讨书500字范文 3页

网络购物标价错误的法律问题分析 3页

【毕业论文选题】书法专业毕业论文题目 5页

【.NetCore】分析.netcore在linux下内存占用过.. 7页

编组站阶段计划自动调整系统的研究 3页

绩效工资对事业单位工作人员工作绩效影响研究.. 3页

2025年婚姻破裂时的人力资本分割理论 9页

2025年娇兰佳人零售店市场调查报告 39页

纳米通道中流体输运的驱动和控制问题的分子动.. 3页

絮凝法分离稻草秸秆预处理碱液中木质素及其工.. 3页

健身馆装修合同样本3篇 51页

积雪对桥梁空气动力的影响研究 3页

2023入团知识测试入团测试题及答案 36页

焦虑自评量表SAS完整 6页

2025年度化妆品公司各部门架构职责和各岗位说.. 207页