web 测试-web安全测试工具比较实用的

web 测试-web安全测试工具比较实用的的相关文章

8个实用且免费的Web应用程序安全测试工具

随着 Web 应用越来越广泛,Web 安全威胁日益凸显.黑客利用网站操作系统的漏洞和 Web 服务程序的 SQL 注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,使得网站访问者受到侵害.这也使得越来越多的用户关注应用层的安全问题,对 Web 应用安全的关注度也逐渐升温.下面向大家推荐8款非常有用的免费 Web 安全测试工具. N-Stalker Free Version N-Stalker Web 应用程序安全2012免费版本能够

Web服务器性能压力测试工具

Web服务器性能压力测试工具 http_load 程序非常小,解压后也不到100K http_load以并行复用的方式运行,用以测试web服务器的吞吐量与负载. 但是它不同于大多数压力测试工具,它可以以一个单一的进程运行,一般不会把客户机搞死. 还可以测试HTTPS类的网站请求. 下载地址:http_load-12mar2006.tar.gz 安装很简单 tar zxvf http_load-12mar2006.tar.gz cd http_load-12mar2006 make && m

Atlassian Bonfire 1.2发布 测试Web应用程序工具

Atlassian Bonfire 1.2这个版本增加了支持创建子任务,并修复一个现有的根源问题. Atlassian Bonfire添加对JIRA设计的支持,以帮助他们在测试Web应用程序时向http://www.aliyun.com/zixun/aggregation/9621.html">测试人员报告错误.测试人员可以使用浏览器扩展带注释的截图提交错误.静态和动态的元数据可以使用模板预填充.测试会话记录所有的活动,帮助测试人员发现新的问题或事件链接.它支持FireFox,IE浏览器,

Atlassian Bonfire 1.0 Beta 2发布 测试Web应用程序工具

Atlassian Bonfire添加对JIRA的设计,以帮助他们在测试Web应用程序的http://www.aliyun.com/zixun/aggregation/9621.html">测试人员报告错误.测试人员可以使用浏览器扩展,带注释的截图提交的错误.静态和动态的元数据可以使用模板预填充.测试会话记录所有的活动,并允许测试人员发现新的问题,原来的错误或事件链接.它支持FireFox,IE浏览器,Chrom和Safari. Atlassian Bonfire 1.0 Beta 2这是

Atlassian Bonfire 1.3发布 测试Web应用程序工具

Atlassian Bonfire 1.3这个版本增加了测试会话页面增加注释的能力.会话页面会被迁移. Atlassian Bonfire添加对JIRA设计的支持,以帮助他们在测试Web应用程序时向http://www.aliyun.com/zixun/aggregation/9621.html">测试人员报告错误.测试人员可以使用浏览器扩展带注释的截图提交错误.静态和动态的元数据可以使用模板预填充.测试会话记录所有的活动,帮助测试人员发现新的问题或事件链接.它支持FireFox,IE浏览

测试Web应用程序是否存在跨站点脚本漏洞

到目前为止,对于跨站点脚本攻击具有很大的威胁这一点大家并无异议.如果您很精通 XSS 并且只想看看有什么好的测试方法可供借鉴,那么请直接跳到本文的测试部分.如果您对此一无所知,请按顺序认真阅读!如果某个怀有恶意的人(攻击者)可以强迫某个不知情的用户(受害者)运行攻击者选择的客户端脚本,那么便会发生跨站点脚本攻击."跨站点脚本"这个词应该属于用词不当的情况,因为它不仅与脚本有关,而且它甚至不一定是跨站点的.所以,它就是一个在发现这种攻击时起的一个名字,并且一直沿用至今.从现在开始,我们将

如何使用Eclipse TPTP测试Web应用的方法与扩展

在这种情况下,Eclipse Test and Performance Tools Platform(TPTP)就应运而生了.TPTP 项目成立于 2004 年 8 月,被列为 Eclipse 的顶级项目,它是一种软件体系架构以及几个扩展了 Eclipse 平台的组件,它在 Eclipse 平台上提 供了测试.性能和监视工具,其源码开放并且工具是可扩展的,任何厂商或开发人员都可以创建新工具或者对现有工具进行 改进.一些 Java.C 和 C++ 开发人员可以使用 TPTP 为其他开发人员构建独特

WEB应用程序的测试与优化概述

"让你的WEB应用程序完成你想做的事情是一回事,而让他们快速.有效的去做常常是另外一回事." 在这篇文章里我将初步讨论有关"WEB应用程序的性能"的问题,主要是一些基本概念以及工具,算是抛砖引玉吧!注意这些内容同样适用于J2EE应用.此后,也许我会写更多关于此方面的文章. 首先,这里有两个性能方面的重要指标.请注意,下面的"定义"并不规范,仅供参考. * Response Time - 响应时间 从初始化请求到完成响应所用的时间.这是一个测试WE

《Web测试囧事》——1.3 测试Web Service能否正常提供JSON数据

1.3 测试Web Service能否正常提供JSON数据 某一天,小蔡所在的项目组刚开发完成一个Web Service,服务的功能是,通过在客户端调用时指定的一个ID,可以从后台数据库中读取对应的房产信息,还有与这个房产关联的一到多个房东信息.一到多个图片信息,以及地址信息等.Web Service最终把这些信息组合成JSON格式的数据返回给调用方,调用方可以通过界面来展示相关信息,也可以通过其他方式去使用这些信息.但是,调用方具体如何使用这些信息与Web Service服务本身的测试关系不大