互聯網必備的自動化測試工具與框架 這篇文章主要介紹當前2018年幾個主流的測試框架與部分小工具技巧 主要類別分為手機自動化測試, web 自動化測試, UI 自動化測試, 性能測試, 接口測試 以及相關的系統配套工具, 嘗試透過專案的執行累積相關的工作經驗. 以下介紹幾個免費或是開源的工具 自動化測試 工具 說明與特色 參考 Appium 手機自動化測試 特色在於同時可以支援iOS &Android…
軟體安全開源開發框架介紹
軟體安全開源開發框架介紹 1. Java Encoder 解決安全問題: XSS注入攻擊 官網參考 https://www.owasp.org/index.php/OWASP_Java_Encoder_Project https://github.com/OWASP/owasp-java-encoder https://owasp.github.io/owasp-java-encoder/ https://owasp.github.io/owasp-java-encoder/encoder/apidocs/index.html?index-all.html 2. OWASP Java HTML Sanitizer 解決安全問題: XSS注入攻擊 https://github.com/owasp/java-html-sanitizer…
威脅分析的開源工具分享
Microsoft Threat Modeling Tool 2016 https://www.microsoft.com/en-us/download/details.aspx?id=49168 Elevation of Privilege (EoP) Threat Modeling Card Game https://www.microsoft.com/en-us/download/confirmation.aspx?id=20303 OWASP Cornucopia https://www.owasp.org/index.php/OWASP_Cornucopia