06 2017 档案

摘要:JM 菜单栏(即编辑下面的绿色按钮),Templates ——>Select Template 选择 Recording ——>create; 然后在工作台 (WorkBench)下面的HTTP代理服务器(HTTP(S) Test Script Recorder)中点击启动,然后在火狐浏览器中的 选 阅读全文
posted @ 2017-06-29 18:04 LaMw 阅读(7321) 评论(16) 推荐(1)
摘要:使用 AppScan 进行扫描 针对大型网站的扫描,我们按照戴明环 PDCA 的方法论来进行规划和讨论,建议 AppScan 使用步骤:计划(Plan)、执行(Do)、检查(check)、分析(Analysis and Action)。 下面我们针对每个阶段,进行具体的阐述。 准备阶段 AppSca 阅读全文
posted @ 2017-06-29 16:39 LaMw 阅读(20582) 评论(3) 推荐(4)
摘要:Rational AppScan(简称 AppScan)其实是一个产品家族,包括众多的应用安全扫描产品,从开发阶段的源代码扫描的 AppScan source edition,到针对 Web 应用进行快速扫描的 AppScan standard edition,以及进行安全管理和汇总整合的 AppS 阅读全文
posted @ 2017-06-29 15:35 LaMw 阅读(2257) 评论(0) 推荐(0)
摘要:Appscan的窗口大概分三个模块,Application Links(应用链接), Security Issues(安全问题), and Analysis(分析) Application Links Pane(应用程序结构) 这一块主要显示网站的层次结构,基于URL和基于内容形式的文件夹和文件等都 阅读全文
posted @ 2017-06-29 15:20 LaMw 阅读(10678) 评论(0) 推荐(0)
摘要:Appscan是web应用程序渗透测试舞台上使用最广泛的工具之一.它是一个桌面应用程序,它有助于专业安全人员进行Web应用程序自动化脆弱性评估。本文侧重于配置和使用Appcan Appscan的主要特点: Appscan 8.5标准版有很多新的功能,其中大部分将在我下面的概要中涵盖: Flash支持 阅读全文
posted @ 2017-06-29 14:40 LaMw 阅读(6817) 评论(0) 推荐(0)
摘要:一.功能性测试 大数据功能主要涉及系统实现面向大数据分析应用的POSIX API,包括文件读取与访问控制,元数据操作,锁操作等功能; 大数据分析系统的POSIX语义不同,实现的文件系统API也不同,功能测试要覆盖到大数据系统涉及实现的API和功能点; 功能测试工作量大,应该重点考虑应用自动化测试方法 阅读全文
posted @ 2017-06-05 17:30 LaMw 阅读(667) 评论(0) 推荐(0)