51Testing软件测试论坛
标题:
想请教一下有经验的人,安全测试哪些内容需要使用手动测试?
[打印本页]
作者:
咖啡涩
时间:
2016-3-8 09:29
标题:
想请教一下有经验的人,安全测试哪些内容需要使用手动测试?
学习了一段时间的安全测试,都是自己练习,没有实际的运用到实际中,对于自己测出来的结果也不知道有没有遗漏的,总感觉使用工具跑出来的结果只能显示一部分问题,所以在这里想求助一下,平时大概有哪些安全问题使用手动测试比较好?大家在平时安全测试的时候是什么流程?谢谢!
作者:
seagull1985
时间:
2016-3-8 10:20
安全测试一般都是先用工具扫描,再手动测试吧,工具扫描应该是不那么全的,手工测试像SQL注入,XSS注入都可以的啊。。找个小网站练练手就可以了。。。
作者:
咖啡涩
时间:
2016-3-8 12:16
seagull1985 发表于 2016-3-8 10:20
安全测试一般都是先用工具扫描,再手动测试吧,工具扫描应该是不那么全的,手工测试像SQL注入,XSS注入都可 ...
那像SQL注入,XSS注入这种是先用工具扫描再手动确认吗?还是直接手工测试,如果直接手工测试,那工具测试感觉没什么作用啊?谢谢你啊
欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/)
Powered by Discuz! X3.2