Question

Nous sommes sur le point de recevoir un emballage en conserve qui a été modifié selon nos besoins.Je fais partie de la configuration de l'équipe pour préparer les tests.Il a un back-end Oracle et je crois qu'il est écrit en C++ .NET.

Ma question est de savoir quels outils de test gratuits ou open source recommanderiez-vous.

Merci

Ken

Était-ce utile?

La solution

Pour les tests de régression de nos applications, j'utilise un outil gratuit appelé AutoHotKey http://www.autohotkey.com/.Il est simple, configurable par lots et peut fonctionner pour pratiquement toutes les applications dont vous disposez.Pas exactement conçu pour les tests en boîte noire, mais un bon outil gratuit à ajouter à votre boîte à outils.

Bien qu'il existe quelques bonnes applications commerciales pour tester les applications en boîte noire (HoloDeck http://www.sisecure.com/holodeck/index.shtml, Tempête de grêle Cenzic http://www.cenzic.com/), les seules applications open source que je connaisse testent uniquement la sécurité du réseau (Spike http://www.immunitysec.com/resources-freesoftware.shtml, OWASP WebScarabée http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project, et Nikto http://www.cirt.net/nikto2)

Autres conseils

Vérification de la valeur.Vérifiez si seules les dates valides sont exemptées, les champs numériques sauf la plage complète, ect.

Qu’attendez-vous d’un tel outil ?Je ne connais aucun outil capable de tester arbitrairement n'importe quel logiciel.

Car il semble que vous sachiez déjà ce que vous souhaitez vérifier.Étant une application personnalisée, le mieux serait de concevoir un plan de test et de tester manuellement les valeurs que vous souhaitez valider.

D'accord avec les autres - puisque l'application a été modifiée selon vos besoins, vous devez vous assurer qu'elle l'est réellement modifié selon vos besoins.

Si l'assembly n'est pas obscurci, vous pouvez utiliser FxCop pour analyser les binaires et voir s'il y a des bogues critiques (remarque : si vous n'êtes pas familier avec fxcop et l'analyse statique, trouvez quelqu'un qui le fait avant de signaler une tonne de bogues qui ne sera pas réparé).

Au-delà de cela, vous envisagez davantage de techniques par rapport à.des outils pour faire le travail.

Test, soit fonctionnel ou non fonctionnel, sans référence à la structure interne du composant ou du système.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top