分享:关于安全性测试工具小要点

有一篇关于安全性测试工具的文章:《Gunfight at The OK Button》。

文中列出了安全测试工具的15个要点:

1、针对源代码,测试出任何类型的弱点。

2、针对二进制文件,例如可执行文件,测试出任何类型的弱点。

3、检测实时系统的问题,像死锁检测、异步行为的问题等。

4、对任何类型的补丁创建基线并进行回归测试,防止引入新的弱点。

5、提供一个机制,确保已经过检查、校验的源代码一旦构建成为可执行文件后,没有被更改。

6、帮助测试人员找到可能触发或隐含恶意代码的地方。

7、提供关于二进制文件的信息,例如哪个本地系统对象被创建了。

8、在软件开发周期中的不同阶段都能应用,检查软件的弱点。

9、尽可能小的错误误差。

10、能处理外国语言的源代码,例如外国语言的注释等。

11、平台兼容性,例如Unix、Linux、Windows等。

12、开发语言兼容性,例如C、C++、ADA、Java等。

13、可以处理大容量的源代码或很大的可执行文件,例如上百万行的代码。

14、不改变被测试的软件,不影响代码。

15、产生有用的诊断、预测和度量分析报告。

文中还分类列出了几款分别满足这些不同要点的安全性测试工具

1、分析检查器、内存泄漏检测工具、二进制代码扫描器(Profilers, checkers,memory-leak detection tools,Binary code scanners)

开源的:Valgrind (www.valgrind.org)
   商业的:Rational/IBM Purify(www.ibm.com)、

企业:(safe)http://safe.ijiami.cn/

2、应用程序痕迹检查工具(Application footprinting)
       UNIX 平台:lsof 、strace、ktrace 、truss
    Windows平台:ProcessExplorer

3、模糊测试工具(Fuzz testing tools and techniques (also known as penetration testing))
   Peach Fuzzer Framework (ijiami)http://www.ijiami.cn

4、静态代码分析工具(Static code analyzers)
   开源的:Splint(http://splint.org)
   商业的:PRQA(Programming Research)www.programmingresearch.com、Coverity

企业的:(Jingpin)http://www.ijiami.cn/Jingpin

时间: 2024-10-07 04:14:43

分享:关于安全性测试工具小要点的相关文章

安全性测试工具-SQLMAP

SQLMAP介绍 官网地址:http://sqlmap.org/ 工具类型:一个开放源码的渗透测试工具 使用方向:可以自动检测和利用SQL注入攻击和对数据 库服务器 安装说明:http://jingyan.baidu.com/article/cd4c2979 c4456e756e6e60ba.html sqlmap支持五种不同的注入模式 (默认是全部执行,但也可以指定) 1.基于布尔的盲注,即可以根据返回页面判断条件真假的注入. 2.基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句

Web Service测试工具小汇

最近一直在做WebService的测试,考虑到手工测试的困难,所以特意去寻找好的测试工具,现在做一个整理. 1..NET WebService Studio 这款工具出自微软内部,最大的优点是可视化很好,不用去看那些XML文件,WebService的基础内容就有XML,但是测试中Case过多,每次测试结果都去看XML文件,看一轮下来对个人的视力是个很大的损害. 从上图可以看到,操作上也很方便,只需要把Service部署到IIS后,在WSDL EndPoint中输入这个要测的Service的URL

转:链接测试工具小汇

在Web测试中,经常测试整个网站的链接是否正确,特别是在发布新的网站或是网站大的改版时,常用的链接测试工具有: 1.Xenu Link Sleuth http://home.snafu.de/tilman/xenulink.html 可以打开一个本地网页文件来检查它的链接,也可以输入任何网址来检查.可以分别列出网站的活链接以及死链接,连转向链接它都分析得一清二楚:支持多线程 ,可以把检查结果存储成文本文件或网页文件.可检测出指定网站的所有死链接包括图片链接等,并用红色显示:同时xenu可制作ht

链接测试工具小汇

在Web测试中,经常测试整个网站的链接是否正确,特别是在发布新的网站或是网站大的改版时,常用的链接测试工具有: 1.Xenu Link Sleuth http://home.snafu.de/tilman/xenulink.html 可以打开一个本地网页文件来检查它的链接,也可以输入任何网址来检查.可以分别列出网站的活链接以及死链接,连转向链接它都分析得一清二楚:支持多线程 ,可以把检查结果存储成文本文件或网页文件.可检测出指定网站的所有死链接包括图片链接等,并用红色显示:同时xenu可制作ht

分享一个串口测试工具

串口调试工具很多,但是功能稳定.全面的不多,这个是自己在开发中的一个副产品. 功能特点: 1.自动加载设备的串口号,比好多写死1-10或1-50的乱碰模式好的了. 系统有什么串口就显示什么串口,容易选择,也避免了出错. 2.自动按modbus协议地址码转换命令 3.可手动输入指令,点击CRC计算按钮进行CRC计算. 4.也可以输入普通的串口命令,系统自动以16进制字符串显示. 欢迎下载,提意见. 下载地址:串口测试

最全测试工具大全

软件测试类工具大全第一部分,现列举如下,并非百分百全面,仅供测试同行参考: 功能自动化测试工具 厂商 工具名称 * Mercury Winrunner 备注:世界上最古老.经典的测试工具厂商Mercury Interactive公司(2004年改名Mercury)的绝对主打产品,于Loadrunner.Testdirector并称三雄,统治IT行业测试工具市场的20世纪末的10余年.然而它过时了,随着20世界末WEB应用技术的盛行,Winrunner显得力不从心.故2003年Mercury公司开

安全性测试AppScan工具使用实战20150920

Appscan是做安全性测试的一款工具,网上资料比较少,项目需要做安全性测试,用它做了web的扫描,可以发现一些问题,并且有原因分析和修复建议,感觉还不错,现在演示下它的使用: 1.打开工具,点击[文件]下的[新建],来打开新建扫描页面 2.一般我们选择[常规扫描],当然也可以根据需要来定义写模板,我是建议团队一起制定一个模板比较好,可以减少误报率和扫描时间 3.根据配置向导配置,选择扫描类型,[web Service扫描]需要下载其他组件,我们这里选[web 应用程序扫描] 4.URL地址就是

C# 正则表达式测试工具与分享窗体自适应类

放假刚回来,自己打算写一个正则表达式的测试工具,因为上次在网上用的一个在线正则表示测试工具就 没有很好的服务自己的,所以才有了现在的想法,想写一个C#开发者用的正则表达式测试工具!期间由于最大化时控件不能同时放大, 所以就找出以学习的时候用的一段代码,原作者是谁我自己也不知道,我把代码分享出来,需要的 可以拿来用!原创作者可以消息我!需要这个工具的也可以留下邮箱! 下面是工具的截图和窗体放大的效果图! 下面是控件适应的代码,我把原来的代码简单的放到了类里面,以便可以方便的使用,可能有bug! 1

android移动app测试几款移动端测试工具分享

接触移动app测试时间不长,从开始的学习时候开始知道eclipse,但是至今不是很懂,除开创建虚拟机,进行一下log的抓取,还有分析内存泄露.以及监控一下app的资源占用之外其他并不清楚.而且pc端的不方便是显而易见的,每次都需要连接调试模式并不见得有多方便,对于一些简单的性能测试,使用移动端的测试工具会更方便,结果更直观. 首先,我接触到第一款就是网易的Emmage,又名机关枪,这款app我感觉还是最成熟最直接的,操作简单,主要用于监控单个App的CPU,内存,流量,启动耗时,电量,电流等性能