51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 4684|回复: 9
打印 上一主题 下一主题

[求助] 基于WEB的系统怎么入手做安全性测试

[复制链接]
  • TA的每日心情
    奋斗
    2018-2-13 11:02
  • 签到天数: 55 天

    连续签到: 1 天

    [LV.5]测试团长

    跳转到指定楼层
    1#
    发表于 2010-10-31 17:51:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    我现在在测试几个基于WEB的系统,系统功能测试和兼容性测试做得差不多了,现在准备做安全性测试,经理要求加强一下特殊字符的测试,我对安全性测试不是太熟悉,所以请大家给点建议.怎么入手做安全性测试.这个系统对非法访问数据要求非常高..请大家指点一下..
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-5-8 19:23
  • 签到天数: 137 天

    连续签到: 1 天

    [LV.7]测试师长

    2#
    发表于 2010-10-31 21:14:44 | 只看该作者
    用工具吧,如appscan
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    3#
    发表于 2010-10-31 21:59:08 | 只看该作者
    那你首先要明白什么事网络安全,会有哪些安全隐患
    还可以多逛逛黑客的领地,看看他们有啥新奇的想法
    安全测试,你就是一个黑客……
    不是简单用一两个工具就行的
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4#
    发表于 2010-11-1 08:45:53 | 只看该作者
    什么类型的WEB系统,  安全级别要很高么, 要测到什么程度 有多少时间
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2018-2-13 11:02
  • 签到天数: 55 天

    连续签到: 1 天

    [LV.5]测试团长

    5#
     楼主| 发表于 2010-11-1 09:49:44 | 只看该作者
    回复 4# Jun_Li


        是一个在线测试管理平台,就关于测试管理,bug管理的一个系统,对数据保密性性要求还是比较高吧,要求对SQL注入那部分安全性测试要多测,测到什么程度也不好说,期望的应该是下面几种:
          1、能够对密码试探工具进行防范;
      2、能够防范对cookie攻击等常用攻击手段;
      3、敏感数据保证不用明文传输;
      4、能防范通过文件名猜测和查看HTML文件内容获取重要信息;
      5、能保证在网站收到工具后在给定时间内恢复,重要数据丢失不超过1个小时;

    时间大概有五六天的时间
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
    发表于 2010-11-4 12:28:55 | 只看该作者
    学习中……
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2016-1-8 10:56
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]测试小兵

    7#
    发表于 2010-11-15 15:52:28 | 只看该作者
    学习中。。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    8#
    发表于 2010-11-16 11:13:39 | 只看该作者
    安全性测试的问题
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9#
    发表于 2011-9-30 11:25:36 | 只看该作者
    无聊呀
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    10#
    发表于 2011-9-30 16:34:36 | 只看该作者
    学习过
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-9-22 14:41 , Processed in 0.086897 second(s), 25 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表