川石教育
全国咨询热线:136-9172-9932
  1. 首页 > 资讯与干货 > IT资讯

软件测试Web 漏洞扫描

作者:川石学院 日期:2021-03-12 17:13:10 点击数:

        由于开发和设计的原因,可能导致 Web 系统存在漏洞,在测试过程中可以使用一些自动化扫 描工具对 Web 系统的漏洞进行扫描。但自动化扫描工具只能检测到部分常见的漏洞(如跨站脚本、 SQL 注入等),不是针对用户代码的,也不能扫描业务逻辑,无法对这些漏洞做进一步业务上的判 断。而往往最严重的安全问题并不是常见的漏洞,而是通过这些漏洞针对业务逻辑和应用的攻击。 Web 目前分为 Application Web Service 两部分。Application 指通常意义上的 Web 应用;而 Web Service 是一种面向服务的架构技术,通过标准的 Web 协议(如 HTTPXMLSOAPWSDL) 提供服务。

软件测试Web 漏洞扫描(图1)

        现在市场上 Web 漏洞扫描的工具比较多,如 WebInspect、N-Stalker、Acunetix Web Vulnerability  Scanner、Rational AppScan 等。下面简单介绍 Rational AppScan 工具的使用。 Rational AppScan 是专门面向 Web 应用安全检测的自动化工具,是对 Web 应用和 Web Service 进行自动化安全扫描的黑盒工具。它不但可以简化企业发现和修复 Web 应用安全隐患的过程(这 些工作以往都是由人工进行,成本相对较高,效率低下),还可以根据发现的安全隐患,提出针对 性的修复建议,并能形成多种符合法规、行业标准的报告,方便相关人员全面了解企业应用的安全 状况。 应用程序开发团队在项目交付前,可以利用 Rational AppScan 对所开发的应用程序与服务进行 安全缺陷的扫描,自动化检测 Web 应用的安全漏洞,从网站开发的起始阶段就扫除 Web 应用安全 漏洞。


相关文章
  • 亚马逊运营成功转行软件测试,薪资13K表示很满意!2021-03-12 17:13:10
  • 西安川石的兰朋友喊你来当他的学弟学妹啦!2021-03-12 17:13:10
  • 国外的月亮也不一定比国内测试猿的年薪美~2021-03-12 17:13:10
  • 建筑工程专业朱同学成功转行为软件测试人!2021-03-12 17:13:10
  • 财务管理专业转行软件测试月薪甩会计几条街!2021-03-12 17:13:10
  • 只有技术沉淀才能成功上岸,深圳就业薪资13K!2021-03-12 17:13:10
  • 薪资11K!实现自我价值,从掌握一门IT技术开始...2021-03-12 17:13:10
  • 文科生转行软件测试照样拿下高薪15K!2021-03-12 17:13:10
  • 恭喜罗同学喜提19.5K,成功入行软件测试!2021-03-12 17:13:10
  • 毕业1年,迷茫的他最终选择转行软件测试2021-03-12 17:13:10