美文网首页
归纳一下软件测试中「安全测试工具」

归纳一下软件测试中「安全测试工具」

作者: 软件测试大田 | 来源:发表于2023-01-16 00:29 被阅读0次

大家好啊,我是大田。

今天归纳一下安全测试工具,分别用这些工具做哪些工作。自动化测试人员、功能测试人员平常可能用的不多,但是面试时也需要准备,需要知道安全测试工具有什么,还要关注现在有哪些漏洞。本篇先归纳整理安全测试工具。

1、AppScan

一款安全漏洞扫描工具,支持Web和移动,现在安全测试做漏洞扫描非常适用,它相当干是"探索"和"测试"的过程,最终生成很直观的测试报告,有助于研发人员分析和修复通常安全测试工具用这个,扫描一些安全漏洞,用起来比较方便,网上资料比较多,适合很多测试同学用,资料广阔,大家可以尝试下。

2、Burp Suite

一款信息安全从业人员必备的集成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了

Proxy、Spider、Scanner、Intruder、Repeater、Sequencer、Decoder、Comparer 等工具模块;Proxy 功能可以拦截 HTTP/S 的代理服务器(手机和web);Spide功能-智能感应的网络爬虫;Intruder 功能可以对 web 应用程序进行自动化攻击等,非常适合做安全测试,通过拦截 HTTP/HTTPS 的 web 数据包,充当浏览器和相关应用程序的中间人,进行拦截,修改,重放数据包进行测试,是 web 安全人员的一把必备的瑞十军刀。

3、Nmap

一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。

4、sqlmap

一个开源的渗透测试工具,可以用来进行自动化检测,利用SOL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。

5、OpenVAS

一个开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。OpenVas 服务端只允许安装在 Linux 系统上。

6、ZAP

ZAP 是世界上最受欢迎的免费安全审计工具之一,由数百名国际志愿者积极维护。它 可以帮助您在开发和测试应用程序时自动查找Web应用程序中的安全漏洞。

全文完,如果喜欢,就点个赞

相关文章

  • 测试类型划分

    功能测试 性能测试 性能测试主要包含以下方面: 性能测试指标 性能测试常用工具 安全测试 安全测试常用工具 安全测...

  • 安全测试

    什么是安全测试? 安全测试是一种软件测试,可发现软件应用程序中的漏洞,威胁,风险并防止来自入侵者的恶意攻击。 安全...

  • 安全测试简介

    什么是安全测试? 安全测试是一种软件测试,它可以发现软件应用程序中的漏洞、威胁和风险,防止入侵者的恶意攻击。安全测...

  • 如何进行安全性测试

    一、软件的安全性测试 软件安全性测试包括程序、网络、数据库安全性测试。根据系统安全指标不同测试策略也不同。 ...

  • 黑盒测试

    软件测试简介黑盒测试的测试用例设计方法测试工具

  • 软件测试脑图集合

    软件测试过程与管理 软件测试分类型 单元测试 接口测试 UI自动化测试 性能测试 安全测试 自动化测试框架(以基于...

  • 在功能测试中需要有安全测试思维(文尾附安全测试工具)

    “ 什么是安全测试?为什么要做安全测试?安全测试与功能测试之间有何联系? ” 今天,很多软件并没有经过专门的安全测...

  • 开发者常用的测试工具合集!

    程序员常用的测试工具,主要包括GUI 测试工具、安全评估工具、单元测试框架、自动化测试工具、灰度测试工具等。每当你...

  • 软件测试的工作内容

    软件测试顾名思义是测试软件的,以确保软件质量。在测试项目时,可以结合手工测试和自动化测试(如测试工具TestWri...

  • 你离合格、优秀的测试工程师距离有多远?

    在市面上看到软件测试的书籍,书籍主要讲述内容是白盒测试和黑盒测试,软件测试类型有功能测试、性能测试、安全测试、兼容...

网友评论

      本文标题:归纳一下软件测试中「安全测试工具」

      本文链接:https://www.haomeiwen.com/subject/caqzcdtx.html