تست نفوذ برنامه کاربردی تحت وب(قسمت پنجم)
-
تاریخ: 1399/11/12 ساعت: 16:01
استفاده از پروکسی Burp درxa0تست نفوذ درxa0تست نفوذxa0ما می توانیم از یک پروکسی برای ضبط درخواست و پاسخ بین مرورگر و برنامه وب استفاده کنیم تا بتوانیم دقیقا همان چیزی را که ازسمت سرور فرستاده میxa0شود ببینیم.
نحوه تست محصولات و خدمات نرم افزار در شرکت گوگل
-
تاریخ: 1399/11/12 ساعت: 16:01
نکته قابل توجه آن است که قابلیتی که توسط یک برنامه نویس (مهندس نرم افزار) تولید می شود، همان برنامه نویس وظیفهxa0تست نرم افزارxa0آن قابلیت در سطح برنامه نویسی را نیز برعهده دارد؛ هرچند از خدمات مهندسxa0تست
تست کارکردی در تست نرم افزار چیست؟
-
تاریخ: 1399/11/12 ساعت: 16:01
تست کارکردی در تست نرم افزار A Practitioner's Guide to Software Test Design Introduction to Software Testing Systematic Software Testing خودکارسازی تستهای کارکردی در تست نرم افزارxa0، معمولا در دولایه
بهره برداری از برنامه های تحت وب - قسمت اول
-
تاریخ: 1399/11/12 ساعت: 16:01
رویکرد زنجیره مرگ (kill chain) درxa0تست نفوذ استفاده از رویکرد زنجیره مرگ (Kill chain) درxa0تست نفوذxa0باعث شناسایی برخی فعالیت های مهم برنامه های تحت وب می شود که عبارتند از: شناسایی سایت هدف با توجه به نح
تست نفوذ چیست؟ (قسمت سوم)
-
تاریخ: 1396/11/6 ساعت: 1:28
تحلیل آسیب پذیری در تست نفوذ بعد از مرحله فوق در تست نفوذ، تسترهای نفوذ فعالانه به کشف آسیبپذیریها میپردازند تا مشخص شود که چگونه استراتژیهای بهرهبرداری آنها ممکن است موفق باشد. بهرهبرداریهای ناموفق میتواند سرویسها را از کار بیندازد، هشدارهای تشخیص نفوذ را تنظیم کند و در غیر این صورت شانس بهرهبرداری...
تست نفوذ و گزارش نویسی (قسمت چهارم)
-
تاریخ: 1396/11/6 ساعت: 1:28
گزارش نویسی در تست نفوذ مرحله نهایی تست نفوذ، ارائه گزارش است. این جایی است که یافتههای خود را به مشتری به شیوهای قابل درک انتقال میدهیم. در تست نفوذ به آنها میگوییم که آنها به درستی کار میکنند، جایی که آنها باید وضعیت امنیتی خود را بهبود ببخشند، چطور وارد شوید، آنچه پیدا کردید، چگونه مشکلات را حل ک...
تست محصولات نرم افزاری در شرکت ماکروسافت (قسمت دوم)
-
تاریخ: 1396/10/10 ساعت: 1:40
جالب است بدانیم بیش از 1000000 (یک میلیون) تست-کیس برای تست نرم افزار آفیس طراحی شده است. بخشی از آنها مستند شده و بخشهایی مستند نشده است. بخشهایی از آن خودکارسازی شده و بخشهایی از آن خودکارسازی نشده است. اینکه چه زمانی در تست نرم افزار باید خودکارسازی آزمون انجام شود، به پارامترهایی همچون بازگشت سر...
تست نفوذ چیست؟(قسمت اول)
-
تاریخ: 1396/10/10 ساعت: 1:40
بررسی حملات SQL در تست نفوذ تست نفوذ:xa0شرکتهای بزرگ با بودجههای قابل ملاحظه امنیتی، قربانی آسیبپذیریهای تزریق SQL در وب سایتهایشان، حملات مبتنی بر مهندسی اجتماعی علیه کارکنان، کلمات عبور ضعیف در سرویسهای اینترنتی و غیره هستند. به عبارت دیگر، شرکتها در حال از دست دادن دادههای خصوصی و افشای اطلاعات ش...
تشخیص نشتی حافظه در تست نرم افزار
-
تاریخ: 1396/10/10 ساعت: 1:40
شناسایی نشتی حافظه در تست نرم افزار لذا برنامه نویسان سامانههای نرمافزاری در مورد قوانین برنامهنویسی مربوط به مدیریت حافظه، باید دانش و آگاهی لازم را داشته باشند والا این معضل در تست نرم افزار تحت بار مشخص می شود. در هر صورت برای تشخیص مشکلات حافظه در تست نرم افزار ابزارهای مناسبی نیز وجود دارد. در ...
تست نفوذ چیست؟ (قسمت دوم)
-
تاریخ: 1396/10/10 ساعت: 1:40
پیشبرد مشارکت قبل از تست نفوذ قبل از آغاز تست نفوذ، تسترهای نفوذ تراکنشهای پیشبرد مشارکت با مشتری را انجام میدهند تا اطمینان حاصل شود که همه در صفحه یکسان از تست نفوذ هستند. عدم ارتباط بین تستر نفوذ و مشتری که منتظر اسکن آسیبپذیری ساده است، میتواند منجر به یک وضعیت دشوار شود زیرا تست نفوذ مزاحمت بیش...
تست واحد چیست؟
-
تاریخ: 1396/8/17 ساعت: 20:56
تست یکپارچگی نرم افزار تست یکپارچه سازی یک فاز از قازهای تست نرم افزار است که ماژول های برنامه نویسی شده با هم ترکیب می شوند و در قالب یک گروه تست می شوند.تست یکپارچه سازی بعد ازxa0تست واحد و قبل از تست اعتبارسنجی اتفاق می افتد. این تست هما
تست رگرسیون وب سرویس چیست؟
-
تاریخ: 1396/8/17 ساعت: 20:56
تست وب سرویس یکی از مسائل اصلی در WSRT آن است که کاربر نمی داند چه زمانی تست رگرسیون را اجرا کند. از آنجا که کاربر سرویس هیچ کنترلی بر تکامل تست وب سرویس ندارد، ممکن است از تغییرات در وب سرویس اطلاع نداشته باشد. دو سناریو ممکن برای اطلاع
تست نرم افزار چیست؟ - قسمت اول
-
تاریخ: 1396/8/17 ساعت: 20:56
شیوه های تضمین کیفیت نرم افزار در تست نرم افزار برای تضمین کیفیت نرم افزار با توجه به شرایط، نوع و کاربرد آن از روشهای مختلفی استفاده میشود. در یک تقسیم بندی کلی می توان شیوههای تضمین کیفیت نرم افزار را به سه دسته تقسیم بندی نمود. 1.
تست نرم افزار چیست؟ (قسمت دوم)
-
تاریخ: 1396/8/17 ساعت: 20:56
فازهای تست نرم افزار طبق استاندارد IEEE برای افزایش کیفیت نرم افزار 1. فاز برنامه ریزی تست: در این فاز تصمیم گیریهای كلیدی بر روی فرایندxa0 تست نرم افزار صورت میگیرد كه اهم آنها عبارتند از: xa0xa0 xa0 استراتژی تست xa0xa0xa0 ریسکهای نرم
تست وب سرویس قسمت اول
-
تاریخ: 1396/8/17 ساعت: 20:56
1.ایجاد موارد آزمون (Test-Case) تست وب سرویس براساس استانداردهای تست IEEE، مورد آزمون عبارت است از "مشخصات ورودی های تست، نتایج مورد انتظار و شرایط اجرا برای هر آیتم تست". بنابراین برای ایجاد موارد آزمون ابتدا باید ورودی های آزمون را ایجا
تست محصولات نرم افزاری شرکت ماکروسافت
-
تاریخ: 1396/8/17 ساعت: 20:56
تکنیکهای طراحی استفاده شده در تست نرم افزار محصولات نرم افزاری مایکروسافت: در ابتدا شایان ذکر است که از هر دو شیوه آزمون روش سیستماتیک(Systematic) و روش اکتشافی(Exploratory) در تست محصولات نرم افزاری مایکروسافت استفاده شده است. در هر ص
تست وب سرویس چیست؟ (قسمت دوم)
-
تاریخ: 1396/8/17 ساعت: 20:56
3.تست واحد وب سرویس (Unit Testing of Web Services) xa0تست وب سرویس تست واحد می تواند یک روش تست پایه برای هر سیستم باشد. در تست واحد ، واحدهای مجزای یک سیستم که می توانند به صورت مستقل اجرا شوند، به عنوان پایه در نظر گرفته می شوند. از دیدگا