51Testing软件测试论坛
标题:
问下有经验的人,一般安全测试是借助工具还是手动比较常用?
[打印本页]
作者:
咖啡涩
时间:
2016-2-24 16:50
标题:
问下有经验的人,一般安全测试是借助工具还是手动比较常用?
最近开始接触安全测试不久,对于基本的概念和类型有了一定的了解,但是用一些安全工具跑了一两个网站,感觉工具测试起来不是很可靠,难道安全测试要手动测试?
作者:
seagull1985
时间:
2016-2-25 09:47
两者都需要。。一般会借助工具先扫描,再拿工具实际测试一次漏洞,有些工具完成不了的,也要手工来做
作者:
jingzizx
时间:
2016-2-25 10:10
关注
作者:
咖啡涩
时间:
2016-2-25 13:48
seagull1985 发表于 2016-2-25 09:47
两者都需要。。一般会借助工具先扫描,再拿工具实际测试一次漏洞,有些工具完成不了的,也要手工来做
1. 先用工具跑一下,然后再手动确认一下那些工具跑出来的安全问题,在手动确认的过程中,可能会用到类似抓包工具是吗?
2. 另外,对我这个初学者而言,总感觉有些漏洞工具跑不出来,但是手动测试也无从下手,可以举个例子说下什么情况工具跑不出来需要手动测试吗?
万分感谢
作者:
咖啡涩
时间:
2016-2-25 13:50
这里面提到的一些安全问题
http://blog.csdn.net/quiet_girl/article/details/50585055
,我都有了解,但是感觉还是了解比较局限,特别是测试方法
欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/)
Powered by Discuz! X3.2