51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 1948|回复: 3
打印 上一主题 下一主题

安全测试白盒子

[复制链接]
  • TA的每日心情
    开心
    2017-3-2 15:21
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]测试小兵

    跳转到指定楼层
    1#
    发表于 2017-3-1 16:44:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    有个疑问,为什么业内很少人研究白盒子的安全测试(指开发代码扫描的工具)。目前一般的白盒子安全测试,都是用现成的工具(比如fotify)进行扫描的吗?
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2018-5-10 09:16
  • 签到天数: 172 天

    连续签到: 2 天

    [LV.7]测试师长

    2#
    发表于 2017-3-2 10:22:30 | 只看该作者
    白盒目前应该比较少
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2022-1-10 16:57
  • 签到天数: 377 天

    连续签到: 1 天

    [LV.9]测试副司令

    3#
    发表于 2017-3-2 17:47:45 | 只看该作者
    代码层级的安全测试,一般使用fority扫描,业界很少讨论,因为这个东西都是点下就在自动扫描,里面的rule都是固定的,人参与度不高
    另外还会有类似checkstyle等的规范度检查。

    web类的安全检查,一般采用黑盒扫描,如appsacn,webinspect等

    评分

    参与人数 1测试积点 +10 收起 理由
    lsekfe + 10 积极回复获得测试积点10 赶快去商城换取奖.

    查看全部评分

    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    9 小时前
  • 签到天数: 2806 天

    连续签到: 5 天

    [LV.Master]测试大本营

    4#
    发表于 2017-3-4 09:39:19 | 只看该作者
    感觉安全性测试如果不使用工具,入门很难。。。
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-8 21:24 , Processed in 0.065413 second(s), 23 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表