User Tools

Site Tools


hack:appendix_a:testing_tools

testing_guide

Outils Open Source pour les tests boîte noire

Generaux

Pour des vulnérabiliés specifiques

AJAX

Oracle

SSL

Brute Force du mot de passe

Buffer Overflow

Fuzzer

Googling

Outils Commerciaux pour les tests boîte noire

Analyseurs de Code Source

Open Source / Freeware

Commerciaux

Outils de validation

Outils de validation sont utilisés pour valider les fonctionnalités des applications Web. Certains suivent une approche scénarisée et généralement font usage d'un framework de tests unitaires pour construire des suites de tests et des cas de tests. La plupart, sinon la totalité, peuvent être adaptés pour effectuer des tests de sécurité spécifiques en plus des tests fonctionnels.

Outils Open Source

    • Un framework Ruby qui fournit un interface dans Internet Explorer.
    • Compatible Windows uniquement.
    • Un framework Java et JUnit qui utilise le Client HttpApache comme transport.
    • Très robuste et configurable il est utilisé comme moteur pour un certain nombre d'autres outils de test.
    • Un méta-framework Java basé qui utilise HTMLUnit ou sélénium en tant que moteur d'essai.
  • Canoo Webtest - http://webtest.canoo.com
    • Un outil de test basé sur XML qui fournit une frontal au-dessus de HtmlUnit.
    • Aucun codage n'est nécessaire, car les tests sont complètement spécifiés en XML.
    • Possibilité de scripts sur certains éléments en Groovy si XML ne suffit pas.
    • Très activement maintenu.
    • Un des premiers framework de test web, souffre d'utiliser le JDK natif fourni pour le transport HTTP, qui peut être un peu limite pour les tests de sécurité.
    • Une implémentation Java de Watir
    • Compatible Windows uniquement parce qu'il utilise IE pour ses tests d'intégration(Mozilla est en travaux).
    • Un plugin Eclipse qui fournit un outil graphique pour enregistrer les sessions HTTP et faire des assertions fondées sur les résultats.
    • Framework de tests basés sur JavaScript, multi-plateforme et fournit une interface graphique pour la création de tests.
    • Outil mature et populaire, mais l'utilisation de JavaScript pourrait entraver les tests de sécurité.

Autres Outils

Analyse de Runtime

Analyse de Binaires

Gestion des exigences

Site Mirroring

hack/appendix_a/testing_tools.txt · Last modified: 2019/02/13 13:10 by 127.0.0.1