• 0
  • 0
分享
  • 微信小程序之渗透测试、加固、安全检测——软件测试圈
  • TIMI 2021-12-09 15:32:24 字数 725 阅读 1001 收藏 0

在小程序上线之前,我们是需要先给小程序进行的,小程序只有通过测试之后,才可以上线。小程序要测试的内容有权限测试、功能测试、界面测试、渗透测试、小程序加固以及安全检测等,接下来就先了解下渗透测试、小程序加固以及安全检测。

1.png

小程序测试

在进行小程序渗透测试,通过模拟黑客攻击的形式,对小程序业务系统进行渗透测试,发现可导致业务数据泄露,资产受损、数据被篡改等各类安全风险。在测试阶段发现高风险漏洞,提早进行修复,尽早避免因代码漏洞造成的安全风险及资产损失,针对小程序业务逻辑安全以及WEB框架安全进行深度漏洞挖掘。

安全检测

安全检测是专门针对小程序前端和后台Web端整体的提供的自动化风险检测工具,覆盖前台代码安全和API使用规范,以及业务CGI和对WEB框架和的安全检测,包括SQL注入、XSS跨站脚本、目录遍历、信息泄露等主流Web攻击方式。

小程序加固

小程序加固是针对小程序前端代码的加密服务,用户只需将代码(路径或文件)传递给加密工具,即可实现字符串加密、属性加密、调用转换、代码混淆等多项保护措施,提高攻击者分析H5前端代码逻辑的难度,从而保护小程序代码安全。

了解这些后,大家对于小程序的测试是不是已经有了一些了解,小程序在测试的时候,其实有一部分用的也是自动化测试,在使用自动化测试的时候,是需要借助工具的,而小程序是近几年流行的,从而导致可以用来测试小程序的工具并不多。今天小编给大家介绍一种,是支持主流的两大操作系统安卓与IOS系统上App、小程序、H5应用的自动化测试工具,实现7*24小时的自动化回归测试、兼容性测试。


作者:k_yj1

文章来源:http://blog.itpub.net/69981042/viewspace-2709669/

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   在奇瑞昨日晚间举行的“讯飞星火认知大模型首搭星纪元 ES”发布会上,奇瑞汽车执行副总经理、汽车工程技术研发总院院长高新华接受 21 世纪经济报道采访,对奇瑞与华为的合作进行正面回应。  高新华表示,当日首发亮相的星途星纪元品牌车型主打舒适,相当于电动化的“奔驰”,而奇瑞与华为合作打造的新品牌 LUXEED 智界,则相当于电动化的“宝马”,两个品牌将针对不同人群。  奇瑞汽车今年 4 月重新梳理旗下品牌,形成奇瑞、捷途、星途和 iCAR 四大品牌布局。IT之家此前报道,奇瑞与华为的“baby”已经在工信部完成申报,悬挂 LUXEED 车标,车型名称为智界 S7。  工信部数据显示,这款新车拥...
            0 0 974
            分享
          •   随着前台开发技术的不断升级,在使用Python+Selenium进行自动化测试时,也会遇到各种各样的问题,其中最常见的一种就是元素能定位到,但是无法点击或者点击失败,那么这篇文章就来讲述一下如果遇到元素定位成功但是点击失败的情况该如何解决。  Selenium中,最常用的元素点击方法是element.click(),根据以往的自动化的测试经验来说,此方法适用于绝大多数的点击操作,那么如果遇到点击失败的情况,我们应该怎么解决呢?  方法1:设置等待时间。  最常见的元素点击失败的情况,造成的原因最多的就是元素未加载完成。  举个例子,点击产品进入产品详情,再点击加入购物车按钮,代码如下:  ...
            0 0 1205
            分享
          •   本次上线的项目属于OA系统中的一个子模块。OA系统,百度百科上解释,Office Automation(简称OA),即办公自动化,是将计算机、通信等现代化技术运用到传统办公方式,进而形成的一种新型办公方式。办公自动化利用现代化设备和信息化技术,代替办公人员传统的部分手动或重复性业务活动,优质而高效地处理办公事务和业务信息,实现对信息资源的高效利用,进而达到提高生产率、辅助决策的目的,最大限度地提高工作效率和质量、改善工作环境。笔者所在公司的OA项目提供已授权的同事浏览各家公司首页、申请单据、审批单据等功能。本次谈及的项目模块即包含给公司首页浏览、公司专题配置以及模块编码功能。  产品提出的...
            0 0 314
            分享
          •   现在中国出现一种叫做“通缩”的现象,即整体“通缩”,局部“通胀”,这个社会整体看是“通缩”,而目前的学历贬值,一定程度可理解为一种“通胀”。  从本科到硕士博士,从一般学校到211/985,个人获得文凭是上涨了,但它在市场上的价值却缩水了。  拿通缩现象来说,一个是高学历的人找不到工作,一个是劳动力短缺。  劳动力短缺又分两种:  一种是初级劳动力,比如,服务行业的服务员和流水线工人;一种技术人才,不管制造业还是互联网行业懂技术和业务的人才,企业招不到。  在整体社会局势复杂的情况下,我们需要启动丹尼尔·卡尼曼的《思考,快与慢》的系统2(慢思考),即,人们的一种慢速、有意识、分析型的思考模...
            0 0 932
            分享
          •   前言  在一线大厂,没有测试这个岗位,只有测开这个岗位,即使是做业务测试,那么你的title也是测开。  所以想聊一聊测开的看法,但不代表这是正确的看法,仅供参考。  没来阿里之前我对测开的看法  一直以为专职做自动化测试和性能测试是测试这条路的最终归宿,测试开发,只是大厂才可能存在的角色;测试平台,少部分公司才会用到的东西,肯定不会成为主流的。  况且测试平台要会前端还得会后端,你都这么全栈为什么不做开发呢?做UI自动化、接口自动化直接写python脚本不就好了嘛,做性能测试用Jmeter就好了。  在多数人眼中,测试开发就是“开发一个测试平台,就要包揽前后端”,至少我一开始也是这样认为...
            0 0 956
            分享
      • 51testing软件测试圈微信