区块链安全入门与实战
上QQ阅读APP看书,第一时间看更新

2.4.1 测试列表

业务逻辑审查测试列表如下所示:

·越权操作测试

 ·订单越权发起、查看、编辑、删除

 ·地址越权添加、删除

 ·用户信息越权查看、编辑

·工作流程绕过测试

·KYC认证缺陷测试

 ·接口识别

 ·人工识别

·OTC逻辑缺陷测试

·数值精度测试

·资产安全测试

 ·充值

 ·提现

·二次验证绕过测试

 ·Google验证器

 ·手机及邮箱验证码

·盘口价格设置缺陷测试

·假充值测试

·短地址攻击测试

·数值精度测试