长沙软件测试专业培训学校

长沙牛耳软件学校

长沙软件测试专业培训学校,长沙牛耳以提供职业技能培训与就业实训为核心,为国内、外企业输送合格艺术人才,主要从事Java软件开发、.Net软件开发、安卓软件开发、软件测试、网页设计、UI设计、室内设计、软装设计、服务外包人才培养等业务,现已成为近千家企业的人才培养基地。

软件测试

安全测试

Web应用系统的安全性测试区域主要有:

1、目录设置

Web安全的步就是正确设置目录。每个目录下应该有index.html或main.html页面,这样就不会显示该目录下的所有内容。如果没有执行这条规则。那么选中一幅图片,单击鼠标右键,找到该图片所在的路径"…com/objects/images"。然后在浏览器地址栏中手工输入该路径,发现该站点所有图片的列表。这可能没什么关系。但是进入下一级目录"…com/objects",点击jackpot。在该目录下有很多资料,其中有些都是已过期页面。如果该公司每个月都要更改产品价格信息,并且保存过期页面。那么只要翻看了一下这些记录,就可以估计他们的边际利润以及他们为了争取一个合同还有多大的空间。如果某个客户在谈判之前查看了这些信息,他们在谈判桌上肯定处于上风。

2.登录

现在的Web应用系统基本采用先注册,后登陆的方式。因此,必须测试有效和无效的用户名和密码,要注意到是否大小写敏感,可以试多少次的限制,是否可以不登陆而直接浏览某个页面等。

3.Session

Web应用系统是否有超时的限制,也就是说,用户登陆后在一定时间内(例如15分钟)没有点击任何页面,是否需要重新登陆才能正常使用。

4.日志文件

为了增加Web应用系统的安全性,日志文件是至关重要的。需要测试相关信息是否写进了日志文件、是否可追踪。

5.加密

当使用了安全套接字时,还要测试加密是否正确,检查信息的完整性。

6.安全漏洞

服务器端的脚本常常构成安全漏洞,这些漏洞又常常被黑客利用。所以,还要测试没有经过授权,就不能在服务器端放置和编辑脚本的问题。目前网络安全问题日益重要,特别对于有交互信息的网站及进行电子商务活动的网站尤其重要。目前我们的测试没有涵盖网站的安全性的测试,我们拟定采用工具来测定,

工具如下

SAINT-------Security Administrator’s Integrated Network Tool

此工具能够测出网站系统的相应的安全问题,并且能够给出安全漏洞的解决方案,不过是一些较为常见的漏洞解决方案。

领取试听课
每天限量名额,先到先得
温馨提示:为不影响您的学业,来 长沙软件测试培训 校区前请先电话或QQ咨询,方便我校安排相关的专业老师为您解答
  • 详情请进入 长沙牛耳软件学校

关于我们 | 招生信息 | 新闻中心 | 学校动态

版权所有:搜学搜课(www.soxsok.com)