我正在测试一个基于桌面的客户端服务器应用程序。我想对该应用程序执行安全测试。
谁能解释我在执行桌面应用程序的安全测试时可以考虑哪些要点?
我正在测试一个基于桌面的客户端服务器应用程序。我想对该应用程序执行安全测试。
谁能解释我在执行桌面应用程序的安全测试时可以考虑哪些要点?
桌面应用程序的测试比 Web 应用程序更容易,因为用户比 Web 应用程序少。
以下是在桌面应用程序的安全测试过程中需要牢记的两个要点
• 测试用户的权限和角色授权人应该允许登录
• 测试存储在应用程序中的数据或信息的安全性。
桌面应用程序的安全测试并不是一件容易的事,在市场上我们找不到合适的免费工具,如 Web 应用程序工具
对于基于 Java 的桌面应用程序,使用 JavaSnoop 工具和代理工具
对于基于 .Net 的桌面应用程序,使用 echo-mirage 和代理工具
测试用例非常简单 1. 系统测试:注册表、文件和日志的验证 2. 静态测试:反编译文件并做代码审查,宪兵工具是完美的 - 做内存转储分析 3. 动态测试:验证沟通
我希望这能帮到您