【安全测试】安全测试相关指标及用例

序号分类目录
1测试方法分类WEB安全扫描方法
2用户程序安全用户注册
3用户权限
4密码安全
5输入框验证
6上传下载
7WEB系统URL安全
8退出方式
9系统网络安全系统网络安全
10数据库安全数据库安全
11用户体验相关
12其他备注
序号测试点用例预期结果
1登录密码测试登录时查看密码输入框密码加密显示
2查看URL是否明码显示当前登录名或密码URL不显示登录名及密码
3F12查看登录数据不显示登录名及密码
4抓包-使用fiddler抓取登录操作,查看密码不显示登录名及密码
5登录时连续出错多少次后是否有相关提示锁定用户
6修改密码测试不输入旧密码,直接改密码不能修改,有提示
7输入错误旧密码不能修改,有提示
8不输入确认新密码不能修改,有提示
9不输入新密码不能修改,有提示
10新密码和确认新密码不一致不能修改,有提示
11新密码中有空格根据需求查看结果是否符合
12新密码为空不能修改,有提示
13新密码为符合要求的最多字符可以修改
14新密码为符合要求的最少字符可以修改
15新密码为符合要求的非最多和最少字符可以修改
16新密码为最多字符-1可以修改
17新密码为最少字符+1可以修改
18新密码为最多字符+1不能修改,有提示
19新密码为最少字符-1不能修改,有提示
20新密码为非允许字符(如有的密码要求必须是英文和数字组成,那么要试汉字和符号等)不能修改,有提示
21看是否支持tap和enter键等根据需求查看结果是否符合
22旧密码、新密码、确认密码是否可以复制粘贴不能复制粘贴
23旧密码、新密码、确认密码是否以*之类的加密符号显示密码加密显示
24看密码是否区分大小写(新密码中英文小写,确认密码中英文大写)根据需求查看结果是否符合
25修改密码是否要求一定时间内有一定的修改次数限制根据需求查看结果是否符合
26找回密码邮箱参数修改填入用户名和自己修改的邮箱账号,看是否能收到邮箱,收到后是否能修改。
如果不能修改邮箱参数那么进行邮箱找回,接着点击邮箱内修改密码的链接,看链接的邮箱参数是否可以修改,用户名是否可以修改,加密的urlcode 是否可以逆向解密。
根据需求查看结果是否符合
27手机找回密码功能:测试手机收到的验证码是否是纯数字、纯字母的,如果是请修改为字母与数字的组合根据需求查看结果是否符合

下载地址:https://t.zsxq.com/R3VZR7i

发表评论

电子邮件地址不会被公开。 必填项已用*标注