导言

从2014年至今才短短一年的时间,大型互联网公司就频繁出现不同的系统事故——小米、携程、网易、12306纷纷中招,"互联网+"浪潮下的安全问题再次受到行业内外的重视。数据就像一座金矿,每天无数的信息在互联网上分发,然而很多公司都顾着挖掘金矿却忽视了头上的达摩克利斯之剑。如何才能做好软件安全测试保障公司的系统安全?相信大家看完本专题,就会找到答案!

基础篇

为什么要进行安全性测试?

安全性测试都有什么?简单的就包括跳过权限验证啊,修改提交信息啊,复杂的呢,就有sql盲注、跨站点脚本等等。这些咱们暂时不一一细表,只说说我们为什么要进行安全性测试……[详情]

高级篇

没有准备好成为一个安全测试人员的10个迹象

成为一个安全测试人员是艰难的。它需要深度培训和专业的系统架构,计算机工程、网络理论,和人类心理学。学习这些技能需要相当多的时间,所以测试人员要真正成为一个安全大师要努力数年时间。如果你正在学习成为一个安全测试人员,这里有十个迹象表明你没有准备好……[详情]

评论


关于我们 | 会员注册 | 联系我们 | 站点地图 | | 沪ICP号05003035号
意见反馈/投稿邮箱:editor#51testing.com(请将#修改为@)
Copyright©51testing.com 2003-2014 All Rights Reserved