软件测试中,节点限定是如何测试的?
我们公司的软件系统加入限定节点的控制,最大节点数是写在配置文件中的,而此配置文件是加密的。要测试这个功能,防止客户自行篡改节点数,该怎么测试?1)测试该限定节点功能是否生效
2)了解是何种加密方式的情况下,尝试解密该配置文件
是这个思路么? 基本可以这么思考。
LZ是否可以尝试加入直接绕开密钥然后直接修改目标节点参数?
有时加密、解密只是对于文件本身而言,本质我们可能更加关注实际参数化和配置是否起效的渗透性。
个人想法而已,大家补充~
页:
[1]