一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

故障模型---缺陷查找攻擊的二十一招大法

如意 ? 來源:CSDN ? 作者:Loadrunn ? 2020-06-29 10:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

故障模型---缺陷查找攻擊的二十一招大法

1.輸入非法數(shù)據(jù)

輸入數(shù)據(jù)的類型、長度、邊界值;還要留意錯(cuò)誤信息本身。

基本數(shù)據(jù)類型的邊界值

2.輸入默認(rèn)值

從選項(xiàng)按鈕、配置面板等處去考察。

3.輸入特殊字符集

根據(jù)被測(cè)軟件的具體情況輸入非法字符。

多了解ASCII 字符集、程序設(shè)計(jì)語言和OS中的保留字符串及其特定含義。

4.輸入使緩沖區(qū)溢出的數(shù)據(jù)

在需要接受字符串的地方輸入一個(gè)比最大字符串更長的字符串。

黑客常用此法來攻擊系統(tǒng)。

5.輸入產(chǎn)生錯(cuò)誤的合法數(shù)據(jù)組合

在輸入值之間存在依賴關(guān)系時(shí),輸入可能會(huì)出現(xiàn)問題的組合值。

6.產(chǎn)生同一個(gè)輸入的各種可能輸出

在同一輸入對(duì)應(yīng)多個(gè)輸出時(shí)可用此法測(cè)試。

7.輸出不符合業(yè)務(wù)規(guī)則的無效輸出

列出所有的無效輸出,然后逐一測(cè)試,重點(diǎn)查看輸出結(jié)果的正確性。

8.輸出屬性修改后的結(jié)果

強(qiáng)制每個(gè)輸出產(chǎn)生,并編輯其屬性,然后再次強(qiáng)制產(chǎn)生輸出。

9.屏幕刷新顯示

增加、刪除、移動(dòng)屏幕上的對(duì)象。

10.?dāng)?shù)據(jù)結(jié)構(gòu)溢出

嘗試將過多的值輸入數(shù)據(jù)結(jié)構(gòu),測(cè)試上溢;嘗試多刪除一個(gè)數(shù)據(jù),測(cè)試下溢。

11.?dāng)?shù)據(jù)結(jié)構(gòu)不符合約束

任何時(shí)候都要對(duì)數(shù)據(jù)屬性的約束進(jìn)行檢查,特別注意修改數(shù)據(jù)時(shí)也要進(jìn)行。

可通過破壞內(nèi)部數(shù)據(jù)的約束來進(jìn)行測(cè)試。

12.操作數(shù)與操作符不符合

對(duì)于數(shù)值計(jì)算考慮操作數(shù)和操作符之間的限定關(guān)系;對(duì)于圖形計(jì)算還要考慮各種輸入數(shù)據(jù)之間的組合關(guān)系。

13.遞歸調(diào)用自身

考慮對(duì)象的自我交互或復(fù)制。

14.計(jì)算結(jié)果溢出

一次又一次地執(zhí)行計(jì)算或使用很大或很小的輸入和數(shù)據(jù)進(jìn)行計(jì)算,重點(diǎn)測(cè)試數(shù)據(jù)類型的初始值或邊界值附近的值,強(qiáng)制數(shù)據(jù)產(chǎn)生上溢或下溢。

15.?dāng)?shù)據(jù)共享或關(guān)聯(lián)功能計(jì)算出錯(cuò)

當(dāng)一個(gè)以上的功能在同一時(shí)間處于運(yùn)行狀態(tài),可以考慮以點(diǎn)帶面,重點(diǎn)測(cè)試某一功能,對(duì)可能與這個(gè)功能相連的其他功能附帶測(cè)試。

16.文件系統(tǒng)超載

當(dāng)軟件較大,運(yùn)行時(shí)需要較大空間時(shí),強(qiáng)制磁盤系統(tǒng)滿容量或小于等于被測(cè)試軟件運(yùn)行時(shí)所需容量后,運(yùn)行被測(cè)試軟件或利用測(cè)試工具模擬磁盤狀況。

17.介質(zhì)忙或不可用

軟件運(yùn)行需要消耗大量內(nèi)存或需要其他相關(guān)軟件同時(shí)運(yùn)行,可通過啟動(dòng)大量程序或利用測(cè)試工具模擬磁盤狀況。

18.介質(zhì)損壞

用實(shí)際損壞介質(zhì)的方法來測(cè)試應(yīng)用程序。

19.文件名不合法

輸入OS不允許的文件名和應(yīng)用程序不允許的文件名。

20.更改文件訪問權(quán)限

修改文件訪問權(quán)限或用低權(quán)限的用戶訪問文件。

21.文件內(nèi)容受損

對(duì)于那些需要對(duì)文件格式和內(nèi)容進(jìn)行校驗(yàn)的應(yīng)用程序,可通過手工損壞文件或利用測(cè)試工具模擬CRC錯(cuò)誤。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 測(cè)試
    +關(guān)注

    關(guān)注

    8

    文章

    5706

    瀏覽量

    128880
  • 故障
    +關(guān)注

    關(guān)注

    6

    文章

    388

    瀏覽量

    29952
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22407
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    微電子學(xué)在二十一世紀(jì)有沒有前途

    王大珩說二十一世紀(jì)是光的時(shí)代
    發(fā)表于 03-10 02:13

    我是一位監(jiān)理工程師,帶有注冊(cè)監(jiān)理工程師,畢業(yè)二十一年、專業(yè)是工程管理專業(yè)

    我是一位監(jiān)理工程師,帶有注冊(cè)監(jiān)理工程師,畢業(yè)二十一年、專業(yè)是工程管理專業(yè)。我已經(jīng)遞交離職申請(qǐng)了、想換個(gè)環(huán)境工作。有在招監(jiān)理工程師上崗的嗎?聯(lián)系方式***,QQ:172232988
    發(fā)表于 10-15 14:48

    我是一位環(huán)保工程師,帶有注冊(cè)環(huán)保工程師,畢業(yè)二十一年、專業(yè)是環(huán)境工程專業(yè)

    我是一位環(huán)保工程師,帶有注冊(cè)環(huán)保工程師,畢業(yè)二十一年、專業(yè)是環(huán)境工程專業(yè)。在公司主要是做污廢水設(shè)計(jì)的、項(xiàng)目也做過幾年。主要是以設(shè)計(jì)為主。我已經(jīng)遞交離職申請(qǐng)了、想換個(gè)環(huán)境工作。有在招環(huán)保工程師上崗的嗎?可以加我QQ聊:172232988,13560232638鄭
    發(fā)表于 11-04 18:58

    明德?lián)P視頻分享點(diǎn)撥FPGA課程--第二十一章 ?矩陣鍵盤工程

    二十一章矩陣鍵盤工程1. 矩陣掃描模塊2. 數(shù)碼顯示模塊3. for循環(huán)的使用4. 統(tǒng)計(jì)模塊5. generate的使用6. 進(jìn)制轉(zhuǎn)換模塊7. 頂層模塊http://yunpan.cn/cjZTiDA9pY56x訪問密碼 c359
    發(fā)表于 11-09 08:47

    我是一位監(jiān)理工程師,帶有注冊(cè)監(jiān)理工程師,畢業(yè)二十一年、專業(yè)是工程管理專業(yè)

    我是一位監(jiān)理工程師,帶有注冊(cè)監(jiān)理工程師,畢業(yè)二十一年、專業(yè)是工程管理專業(yè)。我已經(jīng)遞交離職申請(qǐng)了、想換個(gè)環(huán)境工作。有在招監(jiān)理工程師上崗的嗎?可以加我QQ聊:172232988、手機(jī):***
    發(fā)表于 11-12 20:25

    小編為大家解惑,為什么我要叫二十一!

    ``1.我姓甘,拆解開來就是廿一,也就是二十一的意思。2.21代表我起這個(gè)網(wǎng)名的年齡,那年我剛好21歲3.21克的愛,代表著我對(duì)愛人的承諾,這21克代表純純的愛,分別代表 一克是寬容。一克是支持一克
    發(fā)表于 01-21 15:14

    網(wǎng)絡(luò)攻擊的相關(guān)資料分享

    嵌入式系統(tǒng)設(shè)計(jì)師學(xué)習(xí)筆記二十一:網(wǎng)絡(luò)安全基礎(chǔ)①——網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)攻擊分為兩種:被動(dòng)攻擊和主動(dòng)攻擊被動(dòng)攻擊
    發(fā)表于 12-23 07:00

    電子管特性及其應(yīng)用(二十一)-電子管放大器的檢修

    電子管特性及其應(yīng)用(二十一)-電子管放大器的檢修:修理電子設(shè)備,必須掌握最基礎(chǔ)的電子電路原理,對(duì)一些變形的特殊電路有充分理解,才能循序漸進(jìn),積累經(jīng)驗(yàn),逐步掌握故障
    發(fā)表于 12-12 08:16 ?77次下載

    電子管音頻放大器技術(shù)基礎(chǔ)(二十一)-功放中負(fù)反饋的應(yīng)用

    電子管音頻放大器技術(shù)基礎(chǔ)(二十一)-功放中負(fù)反饋的應(yīng)用:在音頻放大器中,將電信號(hào)從輸出端送回到輸入端,此網(wǎng)絡(luò)稱為反饋網(wǎng)絡(luò)。如果反饋到輸入端的信號(hào)與輸入端的原信號(hào)相
    發(fā)表于 12-12 08:24 ?163次下載

    二十一講 組合邏輯電路中的競爭冒險(xiǎn)

    二十一講 組合邏輯電路中的競爭冒險(xiǎn) 6.7.1 競爭冒險(xiǎn)現(xiàn)象及其產(chǎn)生的原因一、競爭、冒險(xiǎn)1.理想情況2.實(shí)際情況3.競
    發(fā)表于 03-30 16:25 ?3357次閱讀
    第<b class='flag-5'>二十一</b>講 組合邏輯電路中的競爭冒險(xiǎn)

    單片機(jī)教程二十一:單片機(jī)串行口通信程序設(shè)計(jì)

    單片機(jī)教程二十一:單片機(jī)串行口通信程序設(shè)計(jì) 1.串行口方式0應(yīng)用編程 8051單片機(jī)串行口方式0為移位寄存器方式,外接一個(gè)串入并出的移位寄存器
    發(fā)表于 05-15 23:17 ?1057次閱讀

    模擬電路網(wǎng)絡(luò)課件 第二十一節(jié):場效應(yīng)管與BJT放大電路的比較

    模擬電路網(wǎng)絡(luò)課件 第二十一節(jié):場效應(yīng)管與BJT放大電路的比較 場效應(yīng)管放大電路與BJT放大電路的性能比較
    發(fā)表于 09-17 11:01 ?1386次閱讀
    模擬電路網(wǎng)絡(luò)課件 第<b class='flag-5'>二十一</b>節(jié):場效應(yīng)管與BJT放大電路的比較

    二十一套計(jì)算機(jī)網(wǎng)絡(luò)原理試題卷資料免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是二十一套計(jì)算機(jī)網(wǎng)絡(luò)原理試題卷資料免費(fèi)下載。
    發(fā)表于 04-02 08:00 ?1次下載
    <b class='flag-5'>二十一</b>套計(jì)算機(jī)網(wǎng)絡(luò)原理試題卷資料免費(fèi)下載

    簡單二十一點(diǎn)開源項(xiàng)目

    電子發(fā)燒友網(wǎng)站提供《簡單二十一點(diǎn)開源項(xiàng)目.zip》資料免費(fèi)下載
    發(fā)表于 12-05 10:53 ?0次下載
    簡單<b class='flag-5'>二十一</b>點(diǎn)開源項(xiàng)目

    閃耀灣區(qū),諾安智能獲評(píng)第二十一屆“深圳知名品牌(灣區(qū)知名品牌)”稱號(hào)

    2024年3月5日,深圳知名品牌評(píng)價(jià)委員會(huì)召開第二十一屆“深圳知名品牌”評(píng)審會(huì)議,審核評(píng)選出113個(gè)市場占有率高、誠信度高、品牌知名度高的企業(yè)品牌為第二十一屆深圳知名品牌。諾安智能在全市50多個(gè)細(xì)分
    的頭像 發(fā)表于 03-20 09:13 ?950次閱讀
    閃耀灣區(qū),諾安智能獲評(píng)第<b class='flag-5'>二十一</b>屆“深圳知名品牌(灣區(qū)知名品牌)”稱號(hào)