- 
                    
                    数据通道入口、可信边界点 2018-05-25
- 
                    
                    生成大量的畸形数据作为测试用例; 2018-05-25
- 
                    
                    强制软件程序使用恶意 破坏性的数据并进行观察结果的一种测试方法 2018-05-25
- 
                    
                    什么是模糊测试  也称Fuzz测试,一种通过提供非预期的输入并监视异常结果来发现软件故障的方法  黑盒测试,不关心被测试目标的内部实现,而是利用构造畸形的输入数据引发被测试目标产生异常,从而发现相应的安全漏洞 2018-05-25
- 
                    
                    在应用投产前,应由独立的安全团队对应用的安全性进行综合评估 2018-05-25
- 
                    
                    测试点:由于模糊测试是通过数据通道的,所以测试点一般会选择数据通道的入口点或者可信边界点,如网络端口和协议,外部传人文件和文件类型,RPC请求端口。 2018-04-09
- 
                    
                    尽管传统软件测试方法重点在软件功能测试,但是通过组织合适的测试步骤和适当的测试用例,也能对软件的安全质量进行测试,可以采用的测试方法包括常见的白盒测试、黑盒测试以及灰盒测试等方法。在传统测试之外,模糊测试和渗透测试是常用的软件安全性测试方法。 2018-04-08