軟件 安全 性淺析[3] 軟件測試 b) 當要求重新分配存儲器的調用時應予以檢查,以確保不僅釋放指針而且釋放該結構所用的存儲器。 c) 運算符優先級的規則,一些語言的要求并不是那么嚴格,容..
軟件安全性淺析[2] 軟件測試 評審和評價: 管理者應對安全性分析及其輸出的軟件產品進行評價,以便使軟件安全性分析達到目標,完成計劃。 結束(收尾階段):管理者應根據合同或任務書中的..
軟件安全性淺析[1] 安全測試 現今,軟件安全性已成為一個越來越不容忽視的問題,提起它,人們往往會想起一連串專業性名詞:“系統安全性參數”、“軟件事故率”、“軟件安全可靠度”、..
識別常見Web漏洞 有效防止入侵[3] 軟件測試 直接訪問瀏覽 直接訪問瀏覽指直接訪問應該需要驗證的網頁。沒有正確配置的Web應用程序可以讓惡意的用戶直接訪問包括有敏感信息的URL或者使提供..
識別常見Web漏洞 有效防止入侵[2] 軟件測試 后門和調試漏洞 開發人員常常建立一些后門并依靠調試來排除應用程序的故障。在開發過程中這樣做可以,但這些 安全 漏洞經常被留在一些放在In..
識別常見Web漏洞 有效防止入侵[1] 軟件測試 在Internet大眾化及Web技術飛速演變的今天,在線 安全 所面臨的挑戰日益嚴峻。伴隨著在線信息和服務的可用性的提升,以及基子Web的攻擊和破壞的增..
Web應用攻擊簡解-目錄遍歷攻擊[2] web測試 利用Web 服務器 進行目錄遍歷攻擊的實例: 除了Web應用的代碼以外,Web服務器本身也有可能無法抵御目錄遍歷攻擊。這有可能存在于Web服務器軟件或是一..
Web應用攻擊簡解-目錄遍歷攻擊[1] web測試 對于一個 安全 的Web 服務器 來說,對Web內容進行恰當的訪問控制是極為關鍵的。目錄遍歷是Http所存在的一個安全漏洞,它使得攻擊者能夠訪問受限制的..
如何評測軟件系統的安全性 安全性測試 常常被問到這么一個問題:如何評測一個軟件系統到底有多安全? 一個回答是:我們不是有專門的軟件 安全評測 標準和機構嗎?沒錯,我們有專門的國際..
如何評測一個軟件系統到底有多安全 軟件測試 常常被問到這么一個問題:如何評測一個軟件系統到底有多安全? 一個回答是:我們不是有專門的軟件 安全評測 標準和機構嗎?沒錯,我們有專門..
容錯性測試和 安全性測試 [2] 安全測試工具 在進行安全測試時, 測試人員 假扮非法入侵者,采用各種辦法試圖突破防線。例如: a.想方設法截取或破譯口令; b.專門 開發 軟件來破壞系統的保護..
容錯性測試和 安全性測試 [1] 軟件測試 容錯性測試和安全性測試容易被忽視,但這兩項測試越來越現實其重要性,容錯性對系統的穩定性、 可靠性 影響很大,而隨著 網絡 應用、電子商務、電..
并發測試-輔助安全測試 安全測試工具 大多數的人都只會拿并發測試來做一些 性能 的測試工作。 其實并發測試,不僅于此,在安全測試方面也扮演一個不可缺少的角色。 通過并發就可以很容..
并發測試-輔助安全測試 安全測試方法 大多數的人都只會拿并發測試來做一些 性能 的測試工作。 其實并發測試,不僅于此,在安全測試方面也扮演一個不可缺少的角色。 通過并發就可以很容..
模糊測試是 安全 軟件 開發 方法的一部分嗎? 軟件測試 問:我聽說一個叫“模糊測試”(Fuzzing)的新技術。這種技術是不是查找出軟件漏洞的一個有效方法呢? 答:模糊測試,事實上不是一種新技..
軟件測試中的模糊測試的定義 軟件測試 什么是模糊測試? 解釋模糊測試(模糊化)的最好方法就是使用示例。最近以來,模糊化的最常見用處是驗證兩種類型的數據分析程序:文件和網絡。 文件..
從百度被攻擊事件淺談 DNS 攻擊 收藏 如何被推薦?昨天上午百度(Baidu.com)受到攻擊的事情在網上鬧得沸沸揚揚,Baidu.com 域名被 DNS 解析到了一個錯誤 IP,導致訪問者實際打開了另一個網站。一般..
..
WEB 安全測試 通常要考慮的測試點 WEB測試 1、問題:沒有被驗證的輸入 測試方法: 數據類型(字符串,整型,實數,等) 允許的字符集 最小和最大的長度 是否允許空輸入 參數是否是必須的 重復..
關于信息安全等級保護工作的實施意見[3] 安全測試 關鍵字:管理 對第五級信息和信息系統的監督檢查,由國家指定的專門部門、專門機構按照有關規定進行。 國家保密工作部門、密碼管理部..