51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 3047|回复: 8
打印 上一主题 下一主题

关于模糊测试

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2010-11-7 13:21:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天看《测试之美》的时候了解下模糊测试,不过介绍得挺简单的。
模糊测试主要适合哪些软件/项目的测试呢?
网上说用于文件和网络的测试,但是不够具体啊~
3Q~
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2010-11-7 22:18:52 | 只看该作者
如果软件需要读取复杂的文件或处理复杂的输入,那么可以考虑模糊测试。所以,模糊测试在文件测试、网络协议测试上有较多的应用。

例如PDF是一种常见的文件格式。许多机器上都安装了Adobe PDF Reader。黑客可能制作一个特殊的PDF文件。用户下载该文件,用Adobe PDF Reader打开它。Reader在读取文件并解析内容时,会发生缓冲区溢出错误,进而导致它去执行一段黑客安排的代码。

模糊测试可以预防此类错误。针对PDF文件的模糊测试工具会生成大量的“大致符合PDF规范”但是包含错误的PDF文件。测试控制程序让Reader去读取这些文件,并监控典型的安全缺陷:缓冲区溢出、堆溢出、栈溢出等。如果运行了几天,读取了大量的文件,都没有发现安全缺陷,那么黑客找到安全缺陷的可能性就比较低。
回复 支持 反对

使用道具 举报

该用户从未签到

3#
 楼主| 发表于 2010-11-8 08:23:10 | 只看该作者
回复 2# liangshi
你的解释很好啊~3Q,不过可惜我还加不了好友,没权限
回复 支持 反对

使用道具 举报

该用户从未签到

4#
发表于 2010-11-8 11:33:31 | 只看该作者
回复 2# liangshi

嗯,不大明白
回复 支持 反对

使用道具 举报

该用户从未签到

5#
发表于 2010-11-8 15:10:18 | 只看该作者
不太明白
回复 支持 反对

使用道具 举报

该用户从未签到

6#
发表于 2010-11-8 15:10:53 | 只看该作者
《测试之美》书怎么样呀?
回复 支持 反对

使用道具 举报

该用户从未签到

7#
 楼主| 发表于 2010-11-8 18:20:52 | 只看该作者
回复 6# 飘落的记忆
对于我这种新人,看起来有点累,不过涉及到范围确实挺广大
回复 支持 反对

使用道具 举报

该用户从未签到

8#
发表于 2010-11-30 15:14:34 | 只看该作者
不错。学习了~
回复 支持 反对

使用道具 举报

该用户从未签到

9#
发表于 2010-11-30 15:15:03 | 只看该作者
感谢楼主分享`
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-11-22 09:57 , Processed in 0.067406 second(s), 25 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表