首页 > 其他分享 >软件测试内容的要点

软件测试内容的要点

时间:2022-12-27 20:38:16浏览次数:48  
标签:跨站 强国 扫描 漏洞 内容 测试 要点 软件测试

20大的召开后,其中提出着力点坚持把发展经济的着力点放在实体经济上,加快建设制造强国、质量强国、航天强国、交通强国、网络强国、数字中国。​

随着网络的快速发展,网络和数字已经呈现在大众的视野,软件产品的大量开发上市,这些软件产品在上市前都需要经过严格的检测,许多小伙伴去找第三方检测机构时,却不知道测试哪些,接下来我为大家盘点下测试内容的一些要点:​

一、功能测试​

功能是软件必备的一个子类,测试的话功能测试其前端或接口。对功能的完备性、功能

软件测试内容的要点_子类

二、性能测试​

性能测试压力,对时间特性、资源利用性、容量、性能效率的依从性进行测试。​


三、信息安全性测试​

软件测试中属信息安全性尤为重要。因为子类太多,咱们分为上下两部分进行讲解。​

1、web安全测试,对目标各种应用,组成的Web应用进行信息安全测试。测试方法包括黑盒测试、白盒测试、灰盒测试、人工测试、工具扫描、漏洞验证、漏洞演示、横向越权、纵向越权等。对常见的0WASP Top 10漏洞,如SQL注入、失效的身份认证、敏感数据泄露、失效的访问控制、安全配置错误、跨站脚木等漏洞进行测试并提出整改建议。​

2、漏洞扫描,主机扫描,确定在目标网络上的主机是否在线。​

端口扫描,发现远程主机开放的端口以及服务。os识别技术,根据信息和协议栈判别操作系统。漏洞检测数据采集技术,按照网络、系统进行扫描。智能端口识别,多重服务检测,安全优化扫描,系统扫描。多种DBMS的密码生成技术,提供口令爆破库,实现快速的弱口令检测。​

3、代码审计​

是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。软件代码审计是对编程项目中源代码的全面分析,旨在发现错误,安全漏洞或违反编程约定。它是防御性编程范例的一个组成部分,它试图在软件发布之前减少错误​

跨站脚本漏洞、跨站请求伪装漏洞、SQL注入漏洞、命令执行漏洞、日志伪造漏洞、参数篡改、密码明文存储、配置文件缺陷、路径操作错误、资源管理、不安全的Ajax调用、系统信息泄露、调试程序残留、第三方控件漏洞、文件上传漏洞、远程命令执行、远程代码执行、越权下载、授权绕过漏洞。​

二、好的软件测试机构。​

软件测试内容的要点_功能测试_02


标签:跨站,强国,扫描,漏洞,内容,测试,要点,软件测试
From: https://blog.51cto.com/u_15700947/5973483

相关文章

  • excel内容改变,自动添加批注。
    Dimr1PrivateSubWorksheet_SelectionChange(ByValTargetAsRange)IfTarget.Cells.CountLarge<>1ThenExitSubIfTarget.Formula=""Thenr1="空"Else......
  • 页内嵌多媒体内容的完美实现
    作者 andot如果你不总是用 Windows 上的 Internet Explorer 来上网的话,你可能会注意到,许多网站上的视频点播之类的多媒体内容,你无法直接在 Inter......
  • 实验内容:NTP的客户端实现
           ......
  • 在职阿里6年,一个29岁女软件测试工程师的心声
    简单的先说一下,坐标杭州,14届本科毕业,算上年前在阿里巴巴的面试,一共有面试了有6家公司(因为不想请假,因此只是每个晚上去其他公司面试,所以面试的公司比较少)其中成功的有4家,......
  • 爬虫内容保存到txt文件
    0x01源码如下frompyqueryimportPyQueryimportrequestsurl="https://www.dandanzan10.top/dianying/index.html"heads={'user-agent':'Mozilla/5.0(WindowsN......
  • QT案例词典 -- 存储内容及遍历
    遗憾的是,两个人不能在一起,却偏偏相遇。。。---- 网易云热评一、字典内容就三个词a:第一个字母b:第二个字母C:第三个字母#defineMAX3 二、定义一个词的机构体structdict{......
  • 软件工程——软件测试(黑盒测试、白盒测试、测试分析报告)
    经过前面软件测编码阶段,是不是我们就可以把软件发布出去供用户使用了呢?不是的,为了确保软件不会出现不必要的差错,还需要经过重重测试的。目录​​软件测试的目的​​​​软件......
  • .NET中国开发者峰会11.9 下午分会场1 内容解析
    China.NETConf2019中国.NET开发者峰会即将在上海召开,这次大会是一届完全由社区组织举办的中国.NET开发者盛会,我们筹备大会之初就定下了大会的主题是“开源、共享、创......
  • 第十三周内容回顾
    Q查询的进阶操作实际上就是利用字符串查询,这样就可以跟用户交互fromjango.db.modelimportQq_obj=Q() 先产生一个q对象q_obj.children.append(('pk',1)) 表示给......
  • 7天入门小程序开发 | 02-小程序页面内容填充
            作为第二节课,在今天的课程中我们主要介绍小程序的几块内容:表格WXSS使用页面跳转图片展示        再我们新建了一个模块learning,包含以下两个页面。......