区块链安全入门与实战
上QQ阅读APP看书,第一时间看更新

2.9.1 测试列表

用户认证安全测试列表如下所示:

·用户注册过程测试

·用户登录过程测试

·找回密码过程测试

·设备解绑过程测试

·验证码策略测试

·账户权限变化测试

·账户枚举测试

·弱密码策略测试

·口令信息加密传输测试

·默认口令测试

·账户锁定机制测试

·认证绕过测试

·浏览器缓存测试

·权限提升测试

·授权绕过测试