网络安全测评整改网络安全测试工具.doc

网络安全测评整改网络安全测试工具.doc

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
TitleCybersecurityTestingand整改ToolsIntroductiontoCommonToolsPage1ofCybersecurityTestingand整改ToolsAComprehensiveOverviewofCommonTools1一负载压力测试ALoadRunnerAcomprehensivetoolthatsupportsmultipleprotocols,pro

PAGE1

网络安全测评整改网络安全测试工具

目录

TOC\h\z\u第一节常用测试工具 1

一、负载压力测试 2

二、功能测试 4

三、白盒测试工具 5

四、测试管理工具 5

五、测试辅助工具 6

六、其他测试工具 6

第二节渗透测试工具 7

一、KaliLinux工具 7

二、Nmap工具 8

三、Metasploit工具 9

四、Wireshark工具 9

五、JohntheRipper工具 9

六、Hashcat工具 9

七、Hydra工具 10

八、BurpSuite工具 10

九、ZedAttackProxy工具 11

十、sqlmap工具 11

十一、Aircrack-ng工具 12

第一节常用测试工具

自动化测试工具可以减少测试工作量,提高测试工作效率,但首先是能够选择一个合适的且满足企业信息系统的自动化测试工具,因为不同的测试工具,其面向的测试对象是不一样的。

按照测试工具的主要用途和应用领域,可以将自动化测试工具分为以下几类:

一、负载压力测试

1.LoadRunner

(1)支持的协议多且个别协议支持的版本比较高;

(2)负载压力测试方案设置灵活;

(3)丰富的资源监控;

(4)报告可以导出到Word、Excel以及HTML格式。

2.QALoad

(1)测试接口多;

(2)可预测系统性能;

(3)通过重复测试寻找瓶颈问题;

(4)从控制中心管理全局负载测试;

(5)可验证应用的扩展性;

(6)快速创建仿真的负载测试;

(7)性能价格比较高。此外,QALoad不单单测试Web应用,还可以测试一些后台的东西,比如SQLServer等。只要它支持的协议,都可以测试。

3.BenchmarkFactory首先它可以测试服务器群集的性能;其次,可以实施基准测试;最后,可以生成高级脚本。

4.SilkPerformance:

5.E-TestSuite由Empirix公司开发的测试软件,能够和被测试应用软件无缝结合的Web应用测试工具。工具包含e-Tester、e-Load和e-Monitor,这三种工具分别对应功能测试、压力测试以及应用监控,每一部分功能相互独立,测试过程又可彼此协同。

6.JMeter是一个专门为运行和服务器负载测试而设计、100%的纯Java桌面运行程序。原先它是为Web/HTTP测试而设计的,但是它已经扩展以支持各种各样的测试模块。它和HTTP和SQL(使用JDBC)的模块一起运行。它可以用来测试静止或活动资料库中的服务器运行情况,可以用来模拟服务器或网络系统在重负载下的运行情况。它也提供了一个可替换的界面用来定制数据显示,测试同步及测试的创建和执行。

7.WAS是Micro$oft提供的免费的Web负载压力测试工具,应用广泛。WAS可以通过一台或者多台客户机模拟大量用户的活动。WAS支持身份验证、加密和Cookies,也能够模拟各种浏览器和Modem速度,它的功能和性能可以与数万美元的产品媲美。

8.ACT或称MSACT,它是微软的VisualStudio和VisualS带的一套进行程序压力测试的工具。ACT不但可以记录程序运行的详细数据参数,用图表显示程序运行情况,而且安装和使用都比较简单,结果阅读叶很方便,是一套较理想的测试工具。

9.OpenSTA它的全称是OpenSystemTestingArchitecture。OpenST的特点是可以模拟很多用户来访问需要测试的网站,它是一个功能强大、自定义设置功能完备的软件。但是,这些设置大部分需要通过Script来完成,因此在真正使用这个软件之前,必须学习好它的Script编写。如果需要完成很复杂的功能,Script的要求还比较高。当然这也是它的优点,一些程序员不会在意编写Script的。

10.PureLoad一个完全基于Java的测试工具,它的Script代码完全使用XML。所以,编写Script很简单。它的测试包含文字和图形并可以输出为HTML文件。由于是基于Java的软件,因此PureLoad可以通过JavaBeansAPI来增强软件功能。

二、功能测试

1.WinRunner企业级的功能测试工具,用于检测应用程序是否能够达到预期的功能及正常运行,

自动执行重复任务并优化测试工作,从而缩短测试时间。通过自动录制、检测和回防用户的应用操作,从而提高测试效率。

2.QARun一款自动回归测试工具,与Winrunner比较学习成本要低很多。不过要安装QARun必须安装.net环境,另外它还提供与TestTrackPro的集成。

3.RationalRobot我经常使用的测试工具,属于Ratio

文档评论(0)

thanking9 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档