Web安全測试时一个比較复杂的过程,软件測试人员能够在当中做一些简单的測试,例如以下: Web安全測试也应该遵循尽早測试的原则,在进行功能測试的时候(就应该运行以下的測试Checklist安全測试场景),然后在功能測试完毕之后.性能測试之前进行扫描測试.能够用工具AppScan,Hp Webinspect,AWS等漏洞扫描工具进行扫描. 第一步:比較经常使用的安全測试Checklist例如以下: 1:不登录系统.直接输入登录后的页面URL能否够訪问. 2:不登录系统,直接输入下载文件的URL能否…