1

コンテキストの設定: Web アプリケーションとして開始された内部アプリがありますが、現在はレンダリングにブラウザーではなく Windows デスクトップ モデルを使用しています。したがって、ブラウザーで開く代わりに、Web アプリは C# でコーディングされたモードレス ウィンドウで開きます。ユーザーは、モードレス ウィンドウをセットアップするために小さな exe をインストールする必要があります。

カスタム ビルドのツールバー (ファイル、編集、表示オプションなどではなく) をクリックすると、モードレス ウィンドウが起動し、HTML 要求がトリガーされます。応答はモードレス ウィンドウに表示されます。

問題: Appscan が純粋なブラウザー アプリケーションであった場合、Appscan を使用してセキュリティ テストを行っていました。ペンテスターも使用しています。ただし、Appscan はモードレス Windows モデルでは機能しません。最初のリクエスト (通常はログイン リクエスト) のみをキャプチャします。この種のアプリをセキュリティ テストできるツールまたはテスト フレームワーク/モデルをご存知ですか?

関連するリンクを調べてみましたが、それらはすべて、純粋なブラウザー ベースの Web テストを指しているようです。このようなもの: Web アプリケーションのセキュリティ テスト

前もって感謝します!

編集: 例 - http://samples.msdn.microsoft.com/workshop/samples/author/dhtml/refs/showModelessDialog.htmを見てください 。appscan を取得して、モードレス ウィンドウで要求応答をスキャンするにはどうすればよいでしょうか。

4

1 に答える 1

0

ログイン以外に(セキュリティのために)何をテストする必要がありますか?基本的に、コマンドをサーバーに渡し、そのサーバーからの応答をレンダリングするダム端末を作成しました。

自動テスターが本当に必要な場合は、EXE用のコマンドラインスイッチ(dumbtermina.exe / test)を作成して、すべてのメニューやその他のコマンドをシミュレートするシンプルなボタンで通常のWindowsフォームをレンダリングします。

于 2013-01-29T20:58:02.197 に答える