📚 ProTestingInfo 🔷 Канал по тестированию 📚 – Telegram
📚 ProTestingInfo 🔷 Канал по тестированию 📚
14.1K subscribers
1.31K photos
200 videos
232 files
1.18K links
📌Информация для начинающих и для коллег в области QA, для личного закрепления знаний.
📌Теория, тесты, практика
Ментор-Консультация - 5тр/час
Курс
@info_course_protestinginfo
https://protestinginfo.ru
Вопросы @nadin_qa
ИП
РКН: https://clck.ru/3FWD9v
Download Telegram
Виды уязвимостей программного обеспечения

🔷XSS (Cross-Site Scripting) – это вид уязвимости программного обеспечения (Web приложений), при которой, на генерированной сервером странице, выполняются вредоносные скрипты, с целью атаки клиента.

🔷XSRF / CSRF (Request Forgery) – это вид уязвимости, позволяющий использовать недостатки HTTP протокола, при этом злоумышленники работают по следующей схеме: ссылка на вредоносный сайт установливается на странице, пользующейся доверием у пользователя, при переходе по вредоносной ссылке выполняется скрипт, сохраняющий личные данные пользователя (пароли, платежные данные и т.д.), либо отправляющий СПАМ сообщения от лица пользователя, либо изменяет доступ к учетной записи пользователя, для получения полного контроля над ней.

🔷Authorization Bypass – это вид уязвимости, при котором возможно получить несанкционированный доступ к учетной записи или документам другого пользователя

🔷Code injections (SQL, PHP, ASP и т.д.) – это вид уязвимости, при котором становится возможно осуществить запуск исполняемого кода с целью получения доступа к системным ресурсам, несанкционированного доступа к данным либо выведения системы из строя.

🔷Server-Side Includes (SSI) Injection – это вид уязвимости, использующий вставку серверных команд в HTML код или запуск их напрямую с сервера.

#теория
Улыбнитесь😄 и хорошего вам дня!💯
Что такое тестирование безопасности?
‼️Тестирование безопасности нацелено на поиск недостатков и пробелов с точки зрения безопасности приложения.

‼️Сценарии тестирования безопасности:

1. Убедитесь, что страницы, содержащие важные данные (пароль, номер кредитной карты, ответы на секретные вопросы и т. п.) открываются через HTTPS (SSL).

2. Убедитесь, что важная информация (пароль, номер кредитной карты) отображается в зашифрованном виде.

3. Убедитесь, что правила создания паролей внедрены на всех страницах авторизации (регистрация, страница "забыли пароль", смена пароля).

4. Убедитесь, что если пароль изменен, пользователь не может зайти под старым.

5. Убедитесь, что сообщения об ошибках не содержат никакой секретной информации.

6. Убедитесь, что если пользователь вышел из системы или сессия завершена, он не может пользоваться сайтом.

7. Проверьте доступ к закрытым и открытым страницам сайта напрямую без авторизации.

8. Убедитесь, что опция "Просмотр исходного кода" отключена и не видна пользователю.

9. Убедитесь, что учетная запись пользователя блокируется, если он несколько раз ввел пароль неверно.

10. Убедитесь, что пароль не хранится в куки.

11. Убедитесь, что если какая-либо функциональность не работает, система не отображает информацию о приложении, сервере или базе данных. Вместо этого отображается соответствующее сообщение об ошибке.

12. Проверьте сайт на SQL-инъекции.

13. Проверьте права пользователей и их роли. К примеру, кандидат не должен быть способен получить доступ к странице администратора.

14. Убедитесь, что важные операции пишутся в логи, и информацию можно отследить.

15. Убедитесь, что значения сессий отображаются в адресной строке в зашифрованном виде.

16. Убедитесь, что куки хранятся в зашифрованном виде.

17. Проверьте приложение на устойчивость к брутфорс-атакам.

Данная информация из файла выше
#чеклист
Ловушка для багов.pdf
7 MB
Ловушка для багов. Полевое руководство по веб-хакингу

Книга, Яворски Питер

#книги
Проверка пройденного материала😃

«Я никогда этого раньше не видел(а)»
Anonymous Quiz
17%
I was never seen that before.
12%
I did never seen that before.
71%
I have never seen that before.
I talk _____ my sleep (я говорю во сне)
Anonymous Quiz
53%
in
26%
at
21%
on
Какая мера для обеспечения защищённой среды проверяет и подтверждает личность пользователя?
Anonymous Quiz
28%
Авторизация
70%
Аутентификация
0%
Целостность
2%
Конфиденциальность
Тип вредоносного ПО, который оставляет свою копию в памяти каждого компьютера на своем пути. Что это за форма вредоносной программы?
Anonymous Quiz
33%
Червь
32%
Вирус
6%
Руткит
30%
Троянец
Какая наука изучает методы шифрования и расшифровывания ?
Anonymous Quiz
75%
Криптология
10%
Кибернетика
2%
Искусственный интеллект
12%
Машинный анализ
Данная уязвимость позволяет злоумышленнику заставить браузер жертвы отправить определенный HTTP запрос, включая куки, файлы сеанса и любую другую, автоматически включаемую информацию в уязвимое веб-приложение. Что это за уязвимость?
Anonymous Quiz
19%
SQL - инъекция
33%
XSS уязвимость
28%
Атака CSRF или Cross-Site Request Forgery
20%
DDoS атака