51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 2754|回复: 4
打印 上一主题 下一主题

[原创] 问下有经验的人,一般安全测试是借助工具还是手动比较常用?

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2016-2-24 16:50:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近开始接触安全测试不久,对于基本的概念和类型有了一定的了解,但是用一些安全工具跑了一两个网站,感觉工具测试起来不是很可靠,难道安全测试要手动测试?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

  • TA的每日心情
    奋斗
    2018-8-27 15:56
  • 签到天数: 322 天

    连续签到: 1 天

    [LV.8]测试军长

    2#
    发表于 2016-2-25 09:47:07 | 只看该作者
    两者都需要。。一般会借助工具先扫描,再拿工具实际测试一次漏洞,有些工具完成不了的,也要手工来做

    评分

    参与人数 1测试积点 +10 收起 理由
    lsekfe + 10 积极回复获得测试积点10

    查看全部评分

    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4#
     楼主| 发表于 2016-2-25 13:48:15 | 只看该作者
    seagull1985 发表于 2016-2-25 09:47
    两者都需要。。一般会借助工具先扫描,再拿工具实际测试一次漏洞,有些工具完成不了的,也要手工来做

    1. 先用工具跑一下,然后再手动确认一下那些工具跑出来的安全问题,在手动确认的过程中,可能会用到类似抓包工具是吗?
    2. 另外,对我这个初学者而言,总感觉有些漏洞工具跑不出来,但是手动测试也无从下手,可以举个例子说下什么情况工具跑不出来需要手动测试吗?

    万分感谢
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    5#
     楼主| 发表于 2016-2-25 13:50:07 | 只看该作者
    这里面提到的一些安全问题http://blog.csdn.net/quiet_girl/article/details/50585055,我都有了解,但是感觉还是了解比较局限,特别是测试方法
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-5-26 08:34 , Processed in 0.072812 second(s), 26 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表