51Testing软件测试论坛

标题: 请问有没有人懂web安全测试的? [打印本页]

作者: princess533    时间: 2005-8-30 15:28
标题: 请问有没有人懂web安全测试的?
请问有没有人懂web安全测试的?
作者: princess533    时间: 2005-8-31 11:37
现在大家做测试都不管安全方面的问题么?尤其是网站的
作者: 槛外人    时间: 2005-9-1 14:15
标题: 楼主,这个应该有专门的SA来负责,
我们公司就是这样的。安全测试需要的知识很多。要作为一门单独的学科来研究。呵呵。
作者: princess533    时间: 2005-9-5 11:00
我知道要很多知识,但是我们公司让我负责,我怎么办啊
作者: princess533    时间: 2005-9-5 11:01
至少我要保证程序是安全的吧,可是我又不太懂编程
作者: chris_328    时间: 2005-9-7 16:05
一般程序的安全是由程序员来控制的!我想测试人员很难做到这一点!

如果说是网站的安全,应该考虑下服务器的安全问题,SQL注入,以及网络上比较流行的攻击方式!这样我想应该可以交差了!但是绝对不可以说它是“安全”的
作者: 清川    时间: 2005-9-7 16:48
安全方面的东西主要到不是很编程有关,而是需要广阔的知识范畴,尤其是网络知识,你google一下,以前看到过一篇很详细的文章
作者: thomaszhong    时间: 2005-10-25 11:33
我打算搞安全测试研究,我们一起做吧
作者: 恋恋冬季    时间: 2005-10-26 14:15
这是安全测试与评估图,
作者: princess533    时间: 2005-11-1 15:05
恋恋冬季,你是专门做安全测试么,我看着头大阿,呵呵
作者: dj02304    时间: 2005-11-5 14:17
看上去很专业的样子
学习一下
作者: ljy    时间: 2005-11-5 16:09
要做一个好的测试人,需要的知识真是多啊!
作者: zhangyulin_81    时间: 2005-11-16 17:14
标题: 有没有这方面的资料啊???
有没有这方面的资料啊 提供一下
作者: linvsfen00    时间: 2006-2-17 15:32
标题: 关注中。。。
希望更多资料
作者: 金毅    时间: 2006-2-20 09:39
我这里有一些安全性测试的资料,不过有些是研究方面的,可能与日常工作有些脱节,需要的朋友给我发邮件吧choupixiong@hotmail.com

另外,个人认为不光是Web测试需要安全性测试,其他应用软件都会需要的。
作者: sunboy91    时间: 2006-2-22 15:59
楼上人不错
作者: gangkgg    时间: 2006-2-23 11:48
标题: 没做过,我在北京 图书大厦看到过相关的书
没做过,我在北京 图书大厦看到过相关的书。。。。。。你是北京的话可以去看看
作者: joys    时间: 2006-6-28 16:09
恋恋冬季的图很详细。
作者: apl137    时间: 2006-8-29 10:28
安全日志测试是指那些方面的测试?
作者: wonder    时间: 2006-8-29 11:13
我们公司的安全测试, 有专门的安全工程师,他主要负责几个安全性要求高的网站的安全检查,
另外 他会给开发和测试一些安全性方面的意见,以及整理安全关注的文档,
听过他的培训,我的感觉就是, 不东的地方太多, 需要增加的知识也太多,
专家就是不一样~~
作者: stardust    时间: 2006-8-31 12:28
楼上兄弟,的能否把培训内容整理共享一下?
作者: yyzero    时间: 2006-9-6 13:39
我们安全行都是技术做测试的,因为俺不会编程.......
作者: hmilyjch    时间: 2006-11-28 11:03
~~恩~sdlkfj8
最近也在学习这方面的咚咚
越学越觉得自己懂的太少!!
作者: lovsnow    时间: 2006-12-12 14:05
看了楼上全部的,但是好像都没有具体的资料,只能关注了。
作者: miny19    时间: 2006-12-12 14:20
关注中
作者: oicq997    时间: 2006-12-18 15:19
非常非常的关注中…………

已经做了几个程序的测试,但是对于Web安全测试还是了解不深,希望能够得到帮助,谢谢!
作者: jdzjdz123    时间: 2006-12-20 21:44
仔细研究一下这张图,呵呵
作者: zqp    时间: 2007-1-24 15:05
大伙們﹕ 我也快做安全測試了﹐
公司計划07年要上几個新的項目(主要是.NET開發的B\S架構的項目管理系統),
目前我們只是做些功能測試﹐其它很少做﹐由于沒有做過安全方面的測試﹐具體的不知如何下手呀﹐本人只是從網上了解一點。有空大家討論一下怎么展開這項工作
作者: chbhaha    时间: 2007-2-2 13:50
有好东西 ,大家一起分享!~
作者: one_more_try    时间: 2007-4-5 16:35
恋恋冬季的完全没看懂sdlkfj9


能给新手一点建议吗,刚开始先要了解哪方面的东西
作者: chbhaha    时间: 2007-4-5 20:55
关注中...
作者: newidea    时间: 2007-5-18 14:57
标题: ky
b csdlkfj4
作者: xiaoxiao1569    时间: 2007-8-14 11:04
标题: 我的一点个人看法
对于大型的系统,尤其是像金融,银行方面的,它的安全性是极高的 ,安全测试也是极其重要的一个部分。
   在进行网站测试时,可以虚拟N个网络攻击来进行,同时进行病毒,挂木马,看其网站的防卫系统是否能够有效进行阻止。通过网络上的后门寻找工具,找出后门,同时也可对网站的后门进行攻击.
作者: 119139107    时间: 2007-8-17 09:33
正在学习中。。。。。
测试的每一个部分都是重要的
作者: vaxvax0000    时间: 2007-8-29 00:32
对于一个网站 安全性能测试肯定重要 哈哈 漏洞扫描 模拟攻击 功能验证 网站侦听 都得测试sdlkfj9
作者: yue221025    时间: 2008-1-22 14:48
关注中,希望推荐些相关书籍
作者: lansechuiyan    时间: 2008-9-8 13:40
x
作者: sagc    时间: 2008-9-10 09:05
好学习的方向,可是没有好东西可以学到.唉.
作者: yangtesting    时间: 2008-9-11 15:54
安全测试真是难啊  要是有人带带会好多
作者: 快乐的小孩    时间: 2010-2-21 15:28
关注中....
作者: 猫猫的拖鞋    时间: 2010-2-21 16:48
那个图。学习了哦。。呵呵

需要测试的点还蛮多的~~完全是新手,看起来都有点吃力
作者: kuangquanshui    时间: 2010-3-16 14:37
学习了
作者: liuhaisheng2008    时间: 2010-8-2 15:12
我们是用工具,IBM的Rational appscan




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2