E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
安全性测试
APP
安全性测试
总结--网上转载
移动APP安全测试老鹰a0人评论7103人阅读2018-08-0616:22:071移动APP安全风险分析1.1安全威胁分析安全威胁从三个不同环节进行划分,主要分为客户端威胁、数据传输端威胁和服务端的威胁。1.2面临的主要风险1.3Android测试思维导图1.4反编译工具有两种反编译方式,dex2jar和apktool,两个工具反编译的效果是不一样的,dex2jar反编译出java源代码,apk
weixin_30279751
·
2020-08-26 23:37
各类测试场景的检查点
各类测试场景的检查点)记录一下自己测试时都测试哪些维度记录一下自己测试时都测试哪些维度输入框类型结果表测试类型窗口测试类型数据库测试类型上传功能测试类型发送电子邮件测试类型Excel导出测试类型性能测试类型
安全性测试
类型输入中英文空格
澹台琉璃盏
·
2020-08-26 13:47
测试遇到的坑
测试工程师
接口
安全性测试
技术(1):OWASP Top Ten
OWASPTopTenOWASPTop10是一个面向开发人员和web应用程序安全性的标准意识文档。它代表了关于web应用程序最关键的安全风险的广泛共识。十大Web应用程序安全风险(2017版)注入:注入缺陷,如SQL、NoSQL、OS和LDAP注入,当将不受信任的数据作为命令或查询的一部分发送到解释器时注入缺陷随即产生。***者的恶意数据可以欺骗解释器执行非预期的命令或在没有适当授权的情况下访问数
szchuanshi
·
2020-08-25 10:57
接口测试
软件测试培训
软件测试工程师
自动化测试基础
自动化的测试涵盖了:功能(黑盒)自动化测试,功能(白盒)自动化测试,性能测试,压力测试,GUI(GraphicalUserInterface)测试,
安全性测试
等。
a2559117858
·
2020-08-25 06:47
测试
面试
设计模式
app专项测试(稳定性测试、
安全性测试
)
https://blog.csdn.net/xiaomaoxiao336368/article/details/84887948转载于:https://www.cnblogs.com/yyh8/p/10440425.html
weixin_30578677
·
2020-08-24 20:30
入门级----黑盒测试、白盒测试、手工测试、自动化测试、探索性测试、单元测试、性能测试、数据库性能、压力测试、
安全性测试
、SQL注入、缓冲区溢出、环境测试...
黑盒测试黑盒测试把产品软件当成是一个黑箱子,只有出口和入口,测试过程中只要知道往黑盒中输入什么东西,知道黑盒会出来什么结果就可以了,不需要了解黑箱子里面是如果做的。即测试人员不用费神去理解软件里面的具体构成和原理,只要像用户一样看待产品就可以了。例如银行转账功能,不需要知道转账的具体实现代码是怎样工作的,只需要把自己想象成各种类型的用户,模拟多种转账情况看系统是否能正常转账即可。但是仅仅像用户一样
weixin_33796177
·
2020-08-24 12:11
OpenStack Syntribos项目介绍
Syntribos简介Syntribos是一个开源的API
安全性测试
工具,由OpenStackSecurity项目组维护。可以应用于任何API的测试。安装支持pip安装和源码安装两种方式。
Jeremy__Liu
·
2020-08-23 17:42
OpenStack
OpenStack技术专栏
软件测试的分类
自动测试2、按测试阶段分类单元测试、集成测试、(确认测试)、系统测试、验收测试3、按测试方法分类功能测试、性能测试、压力测试、负载测试、易用性测试、安装测试、界面测试、配置测试、文档测试、兼容性测试、
安全性测试
li1214477012
·
2020-08-23 17:10
测试百度搜索引擎
一般这种问题,首先就是分类我一般分:功能测试、性能测试、易用性测试、界面测试、
安全性测试
、兼容性测试、其它测试功能测试搜索内容为空,点击“百度一下”,看系统处理搜索内容为空格,点击“百度一下”,看系统处理搜索内容含有特殊字符的处理搜索内容带有非法字符搜索长度在规定范围之内搜索长度在规定范围之外
小黄鸭zm
·
2020-08-22 20:02
测试
服务端
安全性测试
1、sql注入通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。(1)利用sql中的and和or的逻辑关系,绕过漏洞。如:输入书名{title},查询用户信息的sql。如果输入天龙八部'or'1'='1,那么sql如下:select*fromtable_namewheretitle='{title}'==>select*fromtable
ChristmasBoy
·
2020-08-22 10:18
测试
安全性
安全性测试
安全测试
安全性测试
:以用户登录为例
安全性测试
包括很多方面,
安全性测试
的工具又有很多,其中以AppScan最为全面,他几乎涵盖了所有安全测试的问题,并且能够生成一个安全测试报告。
飞翔的大黑壮(猫猫)
·
2020-08-22 02:30
测试基础部分
高级测试
初级测试
电子签名:可视化与安全性如何双赢
电子签名:可视化与安全性如何双赢四种MSWord/Excel可视化电子签章系统的安全隐患分析一种安全的文档数字签名方案
[email protected]
对四个Word/Excel可视签章软件的
安全性测试
1.1
lanpeng
·
2020-08-21 04:07
IBM Security AppScan Standard:扫描和分析结果
它在整个开发过程中提供静态和动态的应用程序
安全性测试
。在本文中,观看视频演示以了解如何配置IBMSecurityAppScan来对新应用程序进行动态扫描,然后使用五步过程来分析扫描结果。
cuyi7076
·
2020-08-20 23:40
Android测试-unitTest
1概述去年的一个电商的项目做完了,已经上线了,客户回来找我们做单元测试,性能测试,
安全性测试
,一堆测试项。我的内心是崩溃的,项目都上线了,隔了几个月了,项目组都换了两批了。
飞翔的易拉罐
·
2020-08-20 17:58
Android
XXX测试用例设计?XXX怎么测试?(行李箱、电梯、水杯、笔、椅子)
首先要知道,答案要从下面6个方向考虑:功能测试、界面测试、易用性测试、兼容性测试、
安全性测试
、性能测试其次,在回答问题前要向面试官表明:我不知道XXX的具体需求,所以会以我认知的XXX来思考其他注意事项
ChanYipFan
·
2020-08-20 04:12
测试
软件测试
大疆测试面经(部分附答案)
人机交互界面测试,强度测试,余量测试,
安全性测试
,可靠性测试,恢复性测试,边界测试,数据处理测试,安装性测试,容量测试,敏感性测试,标准符合性测试,中文
奋斗的风格
·
2020-08-20 00:22
面试之测试岗
【纯干货】2020最新100道软件测试面试题+答案纯干货!!(二)
52、什么是
安全性测试
53:你所了解的的软件测试类型都有哪些,简单介绍一下。54:你
测试员小何
·
2020-08-19 20:04
软件测试面试题
性能测试
面试宝典
单元测试
黑白盒测试
软件测试面试题
性能测试
自动化测试
万众嘱目的无钴电池为什么让魏建军先搞成了?
两款电池已经通过看国际和欧标的全部
安全性测试
,结果表明,蜂巢无钴电池的安全性优于目前的高镍三元电池。文丨AutoR智驾明阳进入2020年以来,无钴电池一面扰动资本市场,也同时为产业内各路玩家所瞩目。
AutoR智驾
·
2020-08-19 19:53
企业服务器SQL Server弱口令测试
企业服务器
安全性测试
SQLServer弱口令测试对于企业而言,服务器的重要性是不言而喻的。
kennygu
·
2020-08-18 19:58
SQL
技术
Web
安全性测试
之XSS
From:http://www.cnblogs.com/TankXiao/archive/2012/03/21/2337194.htmlXSS全称(CrossSiteScripting)跨站脚本攻击,是Web程序中最常见的漏洞。指攻击者在网页中嵌入客户端脚本(例如JavaScript),当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的.比如获取用户的Cookie,导航到恶意网
iteye_15391
·
2020-08-17 22:02
如何做好网站的
安全性测试
如何做好网站的
安全性测试
?一个完整的WEB
安全性测试
可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密。参数操作、异常管理、审核和日志记录等几个方面入手。
iteye_15968
·
2020-08-17 12:58
从零搭建 Node.js 企业级 Web 服务器(十四):自动化测试
测试类型测试根据是否涉及软件功能,分为功能性测试与非功能性测试,前者包括单元测试、集成测试、系统测试、接口测试、回归测试、验收测试,后者包括文档测试、安装测试、性能测试、可靠性测试、
安全性测试
。
乌柏木
·
2020-08-17 03:22
javascript
node.js
前端
后端
服务器
初识App
安全性测试
目前手机App测试还是以发现bug为主,主要测试流程就是服务器接口测试,客户端功能性覆盖,以及自动化配合的性能,适配,压测等,对于App
安全性测试
貌似没有系统全面统一的标准和流程,其实安全性bug也可以是
piooix
·
2020-08-16 13:32
app测试
网站安全测试
uid-88979-action-viewspace-itemid-90170在网站测试中如何做好
安全性测试
?
hzhuoquan
·
2020-08-16 12:46
Linux综合
软件测试技术之
安全性测试
安全性测试
是一项迫切需要进行的测试,测试人员需要像黑客一样攻击软件系统,找到软件系统包含的安全漏洞。
TestSu
·
2020-08-16 11:51
测试理论
SoapUI之http接口测试
SoapUI是一个开源测试工具,可以进行webservice/http协议的功能、负载、
安全性测试
。SoapUIpro是SoapUI的商业非开源版本,实现的功能会更多一点。
mai~
·
2020-08-16 03:44
Android 反编译后修改 APK 中文件再进行打包签名(应用完整性校验)
因项目存在
安全性测试
,其中一项为应用完整性校验下面给出相应测试方法,希望能够帮助大家。1.工欲善其事必先利其器。
無畏風雨
·
2020-08-15 12:43
测试
第2章 蓝牙降噪耳机测试维度
根据软件测试类别下蓝牙耳机降噪测试维度有:功能测试、用户体验测试、性能测试、硬件质量测试、兼容性测试、
安全性测试
。2.1功能测试蓝牙降噪耳机使用的场景主要两个方面:接打电话、听音频文件。
WEL测试
·
2020-08-15 12:08
杂货铺
软件测试之搜索框功能点用例梳理
一般从以下六方面分析:1、UI界面测试2、功能测试3、
安全性测试
4、兼容测试5、性能测试6、本地化测试UI界面测试:搜索框UI显示正常,布局合理;搜索页面布局合理,无错别字;搜索出的结果展示,布局合理;
海浪豆豆
·
2020-08-14 07:47
测试功能点梳理
Web测试和App测试有什么区别
从技术上来说,WEB测试和APP测试其测试类型也基本相似,都需要进行功能测试、性能测试、
安全性测试
、GUI测试等测试类型。
weixin_30306905
·
2020-08-12 13:44
web测试和app测试有什么区别
2.从技术上来说,WEB测试和APP测试其测试类型也基本相似,都需要进行功能测试、性能测试、
安全性测试
、GUI测试等测试类型。
hanlongzhou
·
2020-08-12 11:40
测试
测试用例设计
一、测试用例格式①用例编号(标识用例,要求易识别、易维护)②测试项(子功能)如客户管理-新增用户③测试标题新增名称为空的客户信息新增名称包含单引号的客户信息④用例属性功能测试性能测试兼容性测试
安全性测试
艳Yansky
·
2020-08-12 10:21
软件测试之美
软件安全测试点以及测试方法
软件
安全性测试
主要包括程序、数据库
安全性测试
。根据系统安全指标不同测试策略也不同。
ak52152111
·
2020-08-10 15:21
如何进行
安全性测试
?
1.功能验证功能验证是采用软件测试当中的黑盒测试方法,对涉及安全的软件功能,如:用户管理模块,权限管理模块,加密系统,认证系统等进行测试,主要验证上述功能是否有效,具体方法可使用黑盒测试方法。2、漏洞扫描安全漏洞扫描通常都是借助于特定的漏洞扫描器完成的。漏洞扫描器是一种自动检测远程或本地主机安全性弱点的程序。通过使用漏洞扫描器,系统管理员能够发现所维护信息系统存在的安全漏洞,从而在信息系统网络安全
Be-Do-Have
·
2020-08-09 18:40
安全性测试
客户端
安全性测试
,你赞同以下内容吗
安全性测试
最基本的思路就是模拟系统可能遇到的各种攻击,来确认系统是否存在安全漏洞。由于攻击者没有闯入的标准方法,因而也没有实施
安全性测试
的标准方法。
blessyou312
·
2020-08-08 14:48
xss跨站脚本,纯安全测试干货分享-建议收藏
安全性测试
,是app专项测试中必须要做的一环;为什么会这样说!(1)这个app应用是否能真正保护用户的隐私不会被窃取;任何人都不想让自己的信息外露!(2)测试这个app本身是否存在漏洞?
weixin_34405557
·
2020-08-08 00:15
如何测试网页登录
测试网页登录分为功能测试、界面测试、性能测试、
安全性测试
、兼容性测试等五个大方面。确认登陆的入口是网页直接登陆还是弹窗输入登陆。
DragonWar%
·
2020-08-07 20:57
系统模块设计——测试用例设计
CRM-ST-客户管理-新增客户-0012.测试项:一个可以细分的测试的点3.测试标题:从不同角度对测试用例进行细分,标题不可以重复,对具体测试的内容详细描写4.用例属性:(不常用)功能测试性能测试兼容性测试
安全性测试
yubinquanjxd
·
2020-08-05 21:07
测试
APP测试理论知识点
App测试就是软件工程师对这类应用软件进行功能测试,性能测试,
安全性测试
以及兼容性测试等。
weixin_30383279
·
2020-08-05 11:51
软件测试基础分享
功能性测试可用性测试性能测试
安全性测试
兼容性测试可靠性测试软件测试阶段1.需求测试返工:70%-85%由于需求重点:检查需求规格说明书SRS要做到,完整性,正确性
weixin_30596165
·
2020-08-01 03:17
Python自动化测试笔记
手机应用程序运行太慢删除数据无二次确认页面布局不美观网站经常出现弹窗广告页面字体颜色刺眼,字体太小网页上的超链接显示不明显性能测试(高并发)网页长时间打不开,反应很慢应用程序运行太久占用内存很大系统运行不流畅高并发时系统崩溃
安全性测试
yu506591069
·
2020-07-30 06:52
selenium
安全性测试
:sql 注入(sql injection)
SQL注入是一种安全漏洞。攻击者可以利用这个安全漏洞向网络表格输入框中添加SQL代码以获得访问权。手工测试SQL注入的方法过去一直是确定数据库是否存在安全漏洞的惟一方法。挖掘返回的错误信息、增加省略符号并且设法猜测数据库结构信息是一项长期的和艰苦的过程。而且,这并不能保证你发现所有的SQL注入安全漏洞,很少能够查看或者提取数据。现在,有一些工具能够实施AQL注入攻击。一些免费的和商业性的黑客工具都
bingbingyang11
·
2020-07-29 17:01
测试技术
我今天给来学习的学员试讲的课程笔记-2019-04-20
软件测试里面包含一些很高端的测试,比如:自动化测试白盒测试性能测试接口测试
安全性测试
。。。。这些测试的技术含量不比开发低端。
金朝阳
·
2020-07-29 15:22
软件测试团队
软件测试与质量
软件测试团队\
互联网电子商务
360在线网站安全检测,web安全测试AppScan扫描工具,XSS常用的攻击手法
360在线网站安全检测,web安全测试AppScan扫描工具,XSS常用的攻击手法如何做好网站的
安全性测试
360网站安全检测-在线安全检测,网站漏洞修复,网站后门检测http://webscan.360
weixin_34307464
·
2020-07-29 12:39
web
安全性测试
用例
建立整体的威胁模型,测试溢出漏洞、信息泄漏、错误处理、SQL注入、身份验证和授权错误.1.输入验证客户端验证服务器端验证(禁用脚本调试,禁用Cookies)1.输入很大的数(如4,294,967,269),输入很小的数(负数)2.输入超长字符,如对输入文字长度有限制,则尝试超过限制,刚好到达限制字数时有何反应3.输入特殊字符,如:~!@#$%^&*()_+”gfhd,看是否出错;2.输入,看是否出
weixin_33924220
·
2020-07-28 18:57
数据库
javascript
java
适用于Java开发人员的微服务:安全测试和扫描
1.简介本教程的这一部分专门讨论
安全性测试
,将围绕被证明在软件开发领域(包括微服务)中无价的测试策略进行总结。
danpu0978
·
2020-07-27 21:42
看完不会你找我-接口自动化测试从入门到入魔
其中接口协议分为HTTP,WebService,Dubbo,Thrift,Socket等类型,测试类型又主要分为功能测试,性能测试,稳定性测试,
安全性测试
等。
蜀山客e
·
2020-07-24 13:00
面试官问:App测试和Web测试有什么区别?
从技术上来说,WEB测试和APP测试其测试类型也基本相似,都需要进行功能测试、性能测试、
安全性测试
、GUI测试等测试类型。
骑着乌龟赶猪
·
2020-07-22 17:00
多线程与并发程序的测试
并发测试主要分两个方向:
安全性测试
与活跃性测试。其中
安全性测试
是为了保
IT乐知
·
2020-07-15 09:52
多线程
软件测试之测试一个网站
文章目录1.功能性测试2.界面测试3.性能测试4.
安全性测试
5.兼容性测试1.功能性测试链接测试,链接是否正确跳转,是否存在空页面和无效页面。提交功能的测试多媒体元素是否可以正确加载和显示。
perfectmatch_G
·
2020-07-14 16:56
测试
上一页
2
3
4
5
6
7
8
9
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他