E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
安全性测试
性能测试一般过程与LR性能测试过程
性能测试作为测试分类的一个大类,等同于系统测试中的功能测试、
安全性测试
和配置测试等,因此她的测试过程是对整个测试类型中测试过程的一个描述,因此包含了测试需要的确认目标,熟悉系统、获得需求等部分,因此性能能测试
·
2014-03-28 14:00
性能测试
20款安全测试工具为程序安全保驾护航
针对
安全性测试
的工具非常多,慧都小编主要推荐20款,非常实用的安全测试工具,希望能帮到大家。
btfan123
·
2014-03-21 13:20
加密/解密
:在网站测试中如何做好
安全性测试
转自:http://www.cnblogs.com/luluping/archive/2009/08/19/1549633.html 注意:
安全性测试
并不最终证明应用程序是安全的,而是用于验证所设立策略的有效性
·
2014-01-27 16:00
安全
模糊测试——强制发掘安全漏洞的利器(Jolt 大奖精选丛书)
模糊测试是一种能够降低
安全性测试
门槛的方法,它通过高度自动化的手段让
博文视点Broadview
·
2014-01-07 15:00
安全
模糊测试――强制发掘安全漏洞的利器(Jolt 大奖精选丛书)
模糊测试是一种能够降低
安全性测试
门槛的方法,它通过高度自动化的手段让组
博文视点
·
2014-01-02 16:02
安全性
操作系统
基础知识
读者
启发式
并发程序的测试
并发测试大致分为两类:
安全性测试
盒活跃性测试。性能可以通过多个方面来衡量:吞吐量:指一组并发任务中已完成任务所占的比例。响应性:指请求从发出到完成之间的时间(延迟)。
专业打酱油
·
2013-12-25 14:00
模糊测试(fuzz testing)介绍(一)
模糊测试(fuzz testing)是一类
安全性测试
的方法。
·
2013-12-20 18:00
test
从测试角度度量项目质量的7个维度
这7个维度也只是从功能测试出发,对于性能测试、
安全性测试
、用户体验测试等并没有过多的涉及,至于从这些方面如何去度量,以后再做讨论。首先,我们要明确几个概念,就是“严重Bug”和
spasvo
·
2013-12-18 13:00
安全性测试
方法
1.功能验证功能验证是采用软件测试当中的黑盒测试方法,对涉及安全的软件功能,如:用户管理模块,权限管理模块,加密系统,认证系统等进行测试,主要验证上述功能是否有效,具体方法可使用黑盒测试方法。 2.漏洞扫描安 全漏洞扫描通常都是借助于特定的漏洞扫描器完成的。漏洞扫描器是一种自动检测远程或本地主机安全性弱点的程序。通过使用漏洞扫描器,系统管理员能够发现所 维护信息系统存在的安全漏洞,从而在信息系统
·
2013-12-16 13:00
安全
为什么要进行
安全性测试
?
安全性测试
都有什么?简单的就包括跳过权限验证啊,修改提交信息啊,复杂的呢,就有sql盲注、跨站点脚本等等。这些咱们暂时不一一细表,只说说我们为什么要进行
安全性测试
。
糖糖豆豆
·
2013-12-12 10:00
sql
数据库
开发人员
安全性测试
测试团队
为什么要进行
安全性测试
?
为什么要进行
安全性测试
?
安全性测试
都有什么?简单的就包括跳过权限验证啊,修改提交信息啊,复杂的呢,就有sql盲注、跨站点脚本等等。这些咱们暂时不一一细表,只说说我们为什么要进行
安全性测试
。
qileilove
·
2013-12-10 10:00
安全测试之前言
安全测试之前言在以前和现在的工作中都有过一些安全方面的涉猎,虽然不是很深入,也算是自己的一些经历,在接下来的几篇文章中会逐步跟大家探讨
安全性测试
,当然,更多是web安全相关的。
qileilove
·
2013-11-29 10:00
安全性测试
之认证授权
在web安全中,认证授权又是每个人都熟知的,就像我们都应该设置一个高强度的密码,以免被猜测破解,实际上还包括更多内容。 1.权限在很多系统如CRM,ERP,OA中都有权限管理,其中的目的一个是为了管理公司内部人员的权限,另外一个就是避免人人都有权限而帐号泄漏后会对公司带来的负面影响。 权限一般分为2种:访问权限和操作权限。访问权限即是某个页面的权限,对于特定的一些页面只有特定的人员才能访问。而操作
zzzmmmkkk
·
2013-11-29 10:00
测试
安全
网络安全
xss
HttpOnly
云梯1跨机房测试整体解决方案
project_id=12202数据
安全性测试
数据安全简单的说就是不能丢数据,跨机房后集群规模到达近万台,数据存储到达数百PB,如何确保数据安全是一个很大的挑
qileilove
·
2013-11-08 14:00
Web测试心得
Web测试一般包含如下内容: 功能测试 性能测试 用户界面测试 兼容性测试
安全性测试
其实这只是大概的区分,各种不同的类别的测试之间其实是有很多交集的.比如: 当网站出现性能问题的时候
lijingshou
·
2013-10-26 09:00
Web
Web测试心得
Web测试一般包含如下内容: 功能测试 性能测试 用户界面测试 兼容性测试
安全性测试
其实这只是大概的区分,各种不同的类别的测试之间其实是有很多交集的.比如: 当网站出现性能问题的时候
lijingshou
·
2013-10-26 09:00
Web
Web测试心得
Web测试一般包含如下内容: 功能测试 性能测试 用户界面测试 兼容性测试
安全性测试
其实这只是大概的区分,各种不同的类别的测试之间其实是有很多交集的.比如: 当网站出现性能问题的时候
lijingshou
·
2013-10-26 09:00
Web
WEB
安全性测试
测试用例
建立整体的威胁模型,测试溢出漏洞、信息泄漏、错误处理、SQL注入、身份验证和授权错误.1.输入验证客户端验证服务器端验证(禁用脚本调试,禁用Cookies)1.输入很大的数(如4,294,967,269),输入很小的数(负数)2.输入超长字符,如对输入文字长度有限制,则尝试超过限制,刚好到达限制字数时有何反应3.输入特殊字符,如:~!@#$%^&*()_+”gfhd,看是否出错;2.输入,看是否出
654510748
·
2013-10-23 09:20
JavaScript
服务器
Cookies
安全
WEB
安全性测试
测试用例
建立整体的威胁模型,测试溢出漏洞、信息泄漏、错误处理、SQL注入、身份验证和授权错误.1.输入验证客户端验证服务器端验证(禁用脚本调试,禁用Cookies)1.输入很大的数(如4,294,967,269),输入很小的数(负数)2.输入超长字符,如对输入文字长度有限制,则尝试超过限制,刚好到达限制字数时有何反应3.输入特殊字符,如:~!@#$%^&*()_+”gfhd,看是否出错;2.输入,看是否出
Nine_Phoenix
·
2013-10-23 09:20
安全
服务器
javascript
测试
软件
安全性测试
软件
安全性测试
二十一世纪,智能化的软件成为商业决策、推广等不可缺少的利器,很多软件涉及了客户商业上重要的信息资料,因此客户很关心软件的安全性。往往一个细小的安全漏洞,对客户产生的影响都是巨大的。
qileilove
·
2013-09-27 10:00
安全性测试
建立整体的威胁模型,测试溢出漏洞、信息泄漏、错误处理、 SQL 注入、身份验证和授权错误 . 输入验证 客户端验证服务器端验证(禁用脚本调试,禁用Cookies) 1.输入很大的数(如4,294,967,269),输入很小的数(负数) 2.输入超长字符,如对输入文字长度有限制,则尝试超过限制,刚好到达限制字数时有何反应 3.输入特殊字符,如:~
shenmin1984
·
2013-09-23 16:00
安全
测试方案模板
测试方案修改记录:版本号修改人修改日期审核人批准人备注目录1引言...31.1编写目的...31.2测试目标...41.3名词解释...42测试范围...42.1功能测试...42.2性能测试...42.3
安全性测试
ruby1018
·
2013-08-29 10:34
测试方案
测试指导
web系统测试方案
测试方案模板
测试方案修改记录:版本号修改人修改日期审核人批准人备注目录1引言...31.1编写目的...31.2测试目标...41.3名词解释...42测试范围...42.1功能测试...42.2性能测试...42.3
安全性测试
ruby1018
·
2013-08-29 10:34
测试指导
测试方案
web系统测试方案
测试文档管理
安全性测试
方法
安全性测试
方法采用访谈、检查、测试三种基本的方法并按照提供的系统安全解决方案,结合功能测试和
安全性测试
工具完成,最终通过
安全性测试
结果对系统整体安全体系进行评估。1)访谈。
CrissChan
·
2013-08-01 16:38
软件测试畅想
北冥鱼
安全性测试
——Buffer overrun
安全性测试
——Bufferoverrun
安全性测试
——Bufferoverrun什么是BO?BO的概念很容易理解,只需要C语言的基本知识就足够了。
qileilove
·
2013-07-15 10:00
协议-HTTP协议详解
不管是学
安全性测试
还是学性能什么的,其中很重要的就是要了解http协议,上次发了一个状态码,这次发一个协议原理的详解。
phkxiazai
·
2013-06-01 10:13
http协议
如何有效地进行B-S web系统黑客安全测试
安全性测试
主要是测试系统在没有授权的内部或者外部用户对系统进行攻击或者恶意破坏时如何进行处理,是否仍能保证数据和页面的安全。
sztiger168
·
2013-05-29 11:00
黑客攻击
安全测试
web系统
软件测试基础知识整理
系统测试,验收测试;2.按是否运行程序划分可以分为:静态测试和动态测试;3.按是否查看代码划分:白盒测试,黑盒测试,灰盒测试;其中黑盒测试分为功能测试(界面测试,业务逻辑功能测试,兼容性测试,易用性测试,
安全性测试
jasonteststudy
·
2013-05-10 14:03
软件测试的分类
在路上-基于SCA规范的应用服务框架成长记(三)
ISV有几家接了上来,有用PHP的,有.net的,这时候ASF框架的WebService继功能测试,性能测试,
安全性测试
进入了一个新的测试阶段,兼容性测试。由于ISV的技术力量参差不齐,所以我
wxyFighting
·
2013-05-08 09:00
java
String
应用
SCA
软件测试基础知识整理
系统测试,验收测试;2.按是否运行程序划分可以分为:静态测试和动态测试;3.按是否查看代码划分:白盒测试,黑盒测试,灰盒测试;其中黑盒测试分为功能测试(界面测试,业务逻辑功能测试,兼容性测试,易用性测试,
安全性测试
jasonteststudy
·
2013-04-28 14:26
软件测试基础知识整理
Web
安全性测试
—SQL注入
Web
安全性测试
—SQL注入因为要对网站安全性进行测试,所以,学习了一些sql注入的知识。
花露丝雨
·
2013-03-10 17:50
测试管理
senip使用
在从事网络产品尤其是网络安全产品开发时,我们一直面临着一个问题,就是对产品的TCP/IP协议栈进行稳定性或
安全性测试
,确保开发产品在遇到各种不规则的错误的IP包时仍可正常稳定高效地工作,我们知道,在正常的网络环境中
zdblw
·
2013-03-01 13:00
Web入侵安全测试与对策
Web入侵安全测试与对策 本书是一本对基于Web的软件进行
安全性测试
的权威的随身指南,本书的两位资深专家重点介绍了各种针对Web软件的攻击...更多<<
李航421
·
2013-02-18 09:00
试读图书——《Web应用安全威胁与防治》
在如今多数软件开发或测试工作中,关注点主要在功能及性能上,而安全性考虑不足,通过阅读“试读章节”,了解到全面的安全性理论知识及强大的
安全性测试
工具,视野开阔不少,也意识以前项目在安全性方面的欠缺,其中不乏存在一些致命性的漏洞
a495863099
·
2013-01-27 09:00
活动
试读
sendip
sendip1.简介在从事网络产品尤其是网络安全产品开发时,我们一直面临着一个问题,就是对产品的TCP/IP协议栈进行稳定性或
安全性测试
,确保开发产品在遇到各种不规则的错误的IP包时仍可正常稳定高效地工作
jincm13
·
2012-11-29 15:00
强制Android应用通过网络代理进行通信
在对Android应用进行
安全性测试
的时候,因为大多数应用不提供代理设置,所以对其进行抓包分析比较麻烦。
white_eyes
·
2012-11-14 13:00
为什么要进行
安全性测试
?(
安全性测试
启蒙教育)
安全性测试
都有什么?简单的就包括跳过权限验证啊,修改提交信息啊,复杂的呢,就有sql盲注、跨站点脚本等等。这些咱们暂时不一一细表,只说说我们为什么要进行
安全性测试
。
jacksonren1987
·
2012-11-07 08:08
测试
钓鱼网站
安全性测试
为什么要进行
安全性测试
?(
安全性测试
启蒙教育)
安全性测试
都有什么?简单的就包括跳过权限验证啊,修改提交信息啊,复杂的呢,就有sql盲注、跨站点脚本等等。这些咱们暂时不一一细表,只说说我们为什么要进行
安全性测试
。
jacksonren1987
·
2012-11-07 08:08
测试
钓鱼网站
安全性测试
测试
初学安全
安全性测试
(securitytesting)是有关验证应用程序的安全服务和识别潜在安全性缺陷的过程。
purplesfly
·
2012-10-28 15:51
安全问题
C++版银行家算法
完整源代码:http://yuncode.net/code/c_50797f9ec7ad094 算法:1.试分配2.
安全性测试
3.如果找到一个安全序列,过安全检测,分配完成; 否则不能过安全检测,系统已恢复试分配前状态
453627930
·
2012-10-14 10:04
算法
源代码
银行家算法
云代码
yuncode
服务器虚拟化测试
整个测试项目包括测试方案设计,软硬件平台准备,虚拟平台搭建,虚拟机性能测试,基于虚拟平台部署应用并对应用进行压力性能测试,虚拟平台高可用性测试,虚拟平台网络性能和
安全性测试
,IBMSystemsDirector
petermis
·
2012-09-18 15:32
虚拟机
测试
安全性
云平台
服务器虚拟化测试
整个测试项目包括测试方案设计,软硬件平台准备,虚拟平台搭建,虚拟机性能测试,基于虚拟平台部署应用并对应用进行压力性能测试,虚拟平台高可用性测试,虚拟平台网络性能和
安全性测试
,IBMSystemsDirector
petermis
·
2012-09-18 15:32
测试
虚拟机
安全性
Hyper-V/Virtual
自动化测试基础
自动化的测试涵盖了:功能(黑盒)自动化测试,功能(白盒)自动化测试,性能测试,压力测试,GUI(GraphicalUserInterface)测试,
安全性测试
等。
qileilove
·
2012-09-11 10:00
Web
安全性测试
之XSS
From:http://www.cnblogs.com/TankXiao/archive/2012/03/21/2337194.htmlXSS全称(CrossSiteScripting)跨站脚本攻击,是Web程序中最常见的漏洞。指攻击者在网页中嵌入客户端脚本(例如JavaScript),当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的. 比如获取用户的Cookie,导航到恶意
捕风的汉子
·
2012-08-21 11:00
WEB安全
软件网站安全性的设计与检测与解决方案
软件网站安全性的设计与检测与解决方案
安全性测试
主要从以下方面考虑: 1.SQL Injection(SQL注入)见“防止SQL注入解决方案”一文 2.Cross-site scritping(XSS
attilax
·
2012-07-12 23:45
安全性
color
解决方案
target
blank
3种类型的测试专家之路选择
232781独特核心竞争力是:领域质量风险表(领域质量风险识别,领域风险评估,领域风险经验积累)领域测试工具的熟练度领域特定测试实现的方法及经验(测试环境搭建快,定位问题快)注:领域不是指:性能测试,
安全性测试
yafeng_0306
·
2012-06-11 09:00
软件网站安全性的设计与检测与解决方案
软件网站安全性的设计与检测与解决方案
安全性测试
主要从以下方面考虑: 1.SQL Injection(SQL注入)见“防止SQL注入解决方案”一文 2.Cross-site scritping(XSS
attilax
·
2012-06-05 11:00
sql
加密
数据库
session
脚本
电子商务
测试新人的目标管理
软件测试从大方面可以分为几大领域测试:功能测试,性能测试,自动化,探索性测试,
安全性测试
。作为刚毕业一年的有点
flying_dream
·
2012-05-29 09:00
软件测试
基于B/S架构的故障模型
基于B/S架构的故障模型 基于B/S架构的软件进行的测试,主要进行的有功能测试、性能测试、
安全性测试
、配置和兼容性测试、可用性测试、安装部署测试、用户手册、在线帮助测试等。
Loadrunn
·
2012-04-19 15:00
Web
网络
session
测试
服务器
VBScript
基于linux系统的邮件服务器的搭建与
安全性测试
一、简介 基于LINUX操作系统的邮件服务器,一般由sendmail(发送邮件)和dovecot(接收邮件)所组成,sendmail的虽然不尽完美,与其他例如qmail,postfix相比配置相当复杂,功能也有限,但是sendmail的历史比较久,所以用户还是占据了50%左右。下面我们就对其进行简单介绍以下。 SENDMAIL概述sendmail是最重要的邮件传输代理程序。理解电子邮件的
cgcyz123
·
2012-03-24 20:27
linux
邮件
安全性
outlook
休闲
上一页
7
8
9
10
11
12
13
14
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他