摘要:细说tcp、udp、http、socket的联系 2016-08-05DevOpsDevOps DevOps 微信号Idevops168 功能介绍运维自动化开发:python、django、saltstack、tornado、bootstrap、redis等经验分享! DevOps 微信号Idevo
阅读全文
摘要:转载:http://mp.weixin.qq.com/s?__biz=MzAwNzY4OTgyNA==&mid=2651824801&idx=1&sn=448b264213094b454efb2a5580a59931&scene=1&srcid=0827oBjecDeWn9zcwpPQifEW#rd
阅读全文
摘要:转载: http://mp.weixin.qq.com/s?__biz=MzAwNzY4OTgyNA==&mid=2651824719&idx=1&sn=c854f9fb5d6a85e9dbac177e08f95ca9&scene=1&srcid=0827jY7OYr9z2q8SgfGyJUAi#r
阅读全文
摘要:1、ngix: http://baike.baidu.com/link?url=yjn33pb5hhGq7cqj88Kzf9i2-L_3hZ15Znca9GUr35b8PoikcT096hGUfsTPQih2R9YE8_-YORFLLGOs60hWAa 2、aix: http://baike.bai
阅读全文
摘要:Nmon下载地址:http://www.ibm.com/developerworks/wikis/display/WikiPtype/nmon。 下载nmon analyser(生成性能报告的免费工具):http://www.ibm.com/developerworks/wikis/display/
阅读全文
摘要:概述 上一次分享了应用加固的评测后,很多人想看看漏洞扫描相关的对比数据。其实在选择市面上这些移动安全类的产品时,经常为各种复杂的数据而感到疑惑,不知道怎么来评判各自的性能以及价格,从而选择出一款性价比高的安全产品。那么这一篇文章我就先来比较一下市场中现有产品的服务和收费情况。 国内app漏洞扫描平台
阅读全文
摘要:前言 上一篇中通过对阿里聚安全[1]、360App漏洞扫描[2]、腾讯金刚审计系统[3]、百度移动云测试中心[4]以及AppRisk Scanner[5] 在收费情况、样本测试后的扫描时间对比和漏洞项专业对比后,本篇将以各个厂商的扫描能力作为分析维度展开。 测试方法 使用自己编写的测试APP测试各个
阅读全文
摘要:一、前言 随着Android操作系统的快速发展,运行于Android之上的APP如雨后春笋般涌现。由于一些APP的开发者只注重APP业务功能的实现,对APP可能出现安全问题不够重视,使得APP存在较多的安全隐患。国内一些安全厂商为这些开发者提供了各种各样的安全服务,包括APP的加固、安全漏洞分析等。
阅读全文
摘要:转载:http://www.zhihu.com/question/24083362
阅读全文
摘要:首先,说到APP的安全漏洞,身为程序猿的大家应该不陌生;如果抛开安卓自身开源的问题的话,其主要产生的原因就是开发过程中疏忽或者代码不严谨引起的。但这些责任也不能怪在程序猿头上,有时会因为BOSS时间催得紧等很多可观原因。由国内移动应用安全检测团队爱内测(ineice.com)的CTO给我们浅谈关于A
阅读全文
摘要:1. web_reg_save_param("参数名","LB=左边界","RB=右边界",LAST);/注册函数,在参数值出现的前面使用,注册成功时返回值为0,注册失败时返回值为1。左右边界需根据TreeView里相关步骤的SeverResponse代码来确定。用以上函数能获取第一个符合条件的数值
阅读全文
摘要:五、Oracle在Linux下的性能优化 Oracle数据库内存参数的优化 与oracle相关的系统内核参数 SGA、PGA参数设置 Oracle下磁盘存储性能优化 文件系统的选择(ext2/ext3、xfs、ocfs2) Oracle ASM存储 1.优化oracle性能参数之前要了解的情况 1)
阅读全文
摘要:一、影响Linux服务器性能的因素 1. 操作系统级 CPU 内存 磁盘I/O带宽 网络I/O带宽 2. 程序应用级 二、系统性能评估标准 影响性能因素 评判标准 好 坏 糟糕 CPU user% + sys%< 70% user% + sys%= 85% user% + sys% >=90% 内存
阅读全文
摘要:计算机系统的总体性能标准是响应时间和吞吐量。 响应时间是提交请求和返回该请求的响应之间使用的时间。示例包括: 数据库查询花费的时间 将字符回显到终端上花费的时间 访问 Web 页面花费的时间 吞吐量是对单位时间内完成的工作量的量度。示例包括: 每分钟的数据库事务 每秒传送的文件千字节数 每秒读或写的
阅读全文
摘要:1.1基本概念 并发用户:用户并发一般发生在使用比较频繁的模块中,而且遇到异常通常都是程序的问题。 用户并发数量:在线用户数量是计算并发用户数量的主要依据之一。=使用系统的用户数量*(5%~20%) 并发主要针对WEB服务器而言,是否并发的关键是看用户的操作是否对服务器产生了影响。 吞吐量:一次性能
阅读全文
摘要:同一场景1.小用户量的情况下测试2.大用户量情况下的测试分析的方法:整个系统架构分析,系统响应时间消耗,利用图表分析查看事务响应时间,通过事务摘要图分析事务响应时间,那个消耗最大(通过小用户量和大用户量的响应时间分析,查看那个事务响应时间最高),确定哪部分功能是性能的瓶颈,分析window reso
阅读全文
摘要:判断CPU瓶颈 1, %processor time 平均值大于95 2, processor queue length大于2 (大于处理器个数+1).可以确定CPU瓶颈 3, CPU空闲时间为零(zero percent idle CPU) 4, 过高的用户占用CPU时间(%User Time)
阅读全文
摘要:传输控制协议(Transmission Control Protocol,TCP)是一种面向连接的、可靠的、基于字节流的运输层(Transport layer)通信协议。是专门为了在不可靠的互联网络上提供一个可靠的端到端字节流而设计的。每一次TCP连接都需要三个阶段:连接建立、数据传送和连接释放。“
阅读全文
摘要:过程: 1、url通过dns服务器找到指定ip 2、解析出IP之后,根据IP地址和默认端口:80,与服务器建立TCP连接 3、浏览器发出读取文件(URL 中域名后面部分对应的文件)的HTTP 请求,该请求报文作为TCP三次握手的第三个报文的数据发给服务器 4、服务器做出响应,并把对应的HTML文件发
阅读全文
摘要:dns: DNS(Domain Name System )由解析器和域名服务器组成,其中域名服务器是指保存该网络中所有主机的域名和对应的IP地址,并具备将域名转换为ip地址的功能。(补充:因为机器访问是通过ip地址访问的,所以链接URL,第一步就是连DNS服务器,找到ip)。将域名映射为IP地址的过
阅读全文
摘要:超文本传输协议(Hypertext Transfer Protocol,简称HTTP)是应用层协议。HTTP 是一种请求/响应式的协议,即一个客户端与服务器建立连接后,向服务器发送一个请求;服务器接到请求后,给予相应的响应信息。 HTTP 请求报文 HTTP 请求报文由请求行、请求头部、空行 和 请
阅读全文
摘要:转载:http://blog.csdn.net/star890124/article/details/46459313 第三部分:向敏捷测试转变 引言 传统测试模式下成长起来的测试团队要如何转向敏捷,从个人和团队的两个层面又要做出那些转变呢?有什么方法和标准衡量敏捷测试团队的绩效?如何帮助团队的每个
阅读全文
摘要:第二部分:方法与实践 敏捷测试的实质 测试不仅仅是测试软件本身,还包括软件测试的过程和模式。产品发布后才发现很多问题,很可能是软件开发过程出了问题。因此测试除了需要确保软件的质量,即软件做了正确的事情,以及软件做了应该做的事情以外,敏捷的测试团队还要保证整个软件开发过程是正确的。 敏 捷测试即是不断
阅读全文
摘要:第一部分:敏捷的实质 敏捷开发有益于个人发展 就 测试而言,测试人员就是好比一辆跑车里的唯一的驾驶员,项目就好比这辆跑车,测试人员需要及时修正行驶方向的偏差,确保这辆车在正确的道路上稳步前行。如 果,测试人员没有具备足够的责任心和领导力,只是人云亦云,恐怕这种测试要与不要没什么分别,敏捷项目的质量也
阅读全文
摘要:测试员只喜欢有趣的缺陷 所有的测试人员都会告诉你,缺陷是存在的,然后缺陷就真的存在了。一般来说,让事情变得 好玩并非缺陷的数目。比如一个测试人员可以在大的网站应用程序中发现上千个表面错误,就是语句与错别字,给用户看的文本有语法错误,图标上的颜色不对,或 都屏幕上有东西位置放得不对。 测试人员非常讨厌
阅读全文
摘要:希望阅读本文的朋友是做过测试并有一定经验的,不然,你明白我说的什么意思,但你对本文并不一定深有体会。 测试人员的定位 这其实是个有趣味且值的问题,包括经常跟测试人员打交道的开发人员,甚至测试人员自己都没弄清楚自己职位到底该如何的定位。当别人问人什么是软件测试时? 噢!等等,我翻翻书,“软件测试是通过
阅读全文
摘要:在软件测试的面试中, 经常会碰到类似的问题。 比如:如何测试一个杯子, 或者如何测试一只笔。 要求你设计20个以上的test case. 这类的面试题目,是考察面试者是否熟悉各种软件测试方法, 设计test case的能力, 以及test sense。 首先应该反问下面试官, 需求是什么样的,比如大
阅读全文
摘要:Q31.如何发现数据库的相关问题? A31:可以通过数据库监控器和数据资源图发现数据库相关的问题,例如在运行Controller之前,可以指定需要度量的资源,之后可以根据监控的数据,分析数据库相关的问题。 Q32.解释所有web录制配置? A32:选择录制协议、设置录制选项、选择浏览器、选择存放路径
阅读全文
摘要:Q13.什么是关联?请解释一下自动关联和手动关联的不同。 A13:【关联的定义】简单的说:就是把脚本中某些写死(固定)的数据,转变成动态的数据,或者说将前面语句的结果数据保存下来,然后在后面的语句提交请求时使用这些数据。 【需要关联的前提条件】: 客户端需要从服务器端返回数据中获取部分数据,并将这些
阅读全文
摘要:Q19、你在LR中如何编写自定义函数?请给出一些你在以前进行的项目中编写的函数。 A19:在编写用户自定义函数之前,需要首先为函数创建外部库(DLL)文件,将这些库文件放在bin目录下,一旦库文件已经被添加并且将用户自定义函数作为参数,函数应该为以下格式:__declspec (dllexport)
阅读全文
摘要:Q1:什么是负载测试?什么是性能测试? A1:负载测试是通过逐步增加系统负载,测试系统性能的变化,并最终确定在满足性能指标的情况下,系统所能承受的最大负载量的测试,例如,访问一个页面的响应时间规定不超过1秒,负载测试就是测试在响应时间为1秒时,系统所能承受的最大并发访问用户的数量。 性能测试:指在一
阅读全文
摘要:查看几核方法 方法一:点击资源管理器(ctrl+alt+delete),点击性能监视器,查看CPU,个数 方法二:点击我的电脑 属性 设备管理器 处理器,查看处理器个数
阅读全文
摘要:用loadrunner 12录制一个目前正在开发的一个项目的web页面的登录脚本,回放时一直提示以下错误信息: 1、Token was wrong ,The server encountered an internal error 2、Error -26612: HTTP Status-Code
阅读全文
摘要:一.关联操作的条件 客户端需要从服务端返回的数据中获取部分数据,并将这部分数据处理后作为自己下一次请求的一部分发出。 那么什么地方需要关联呢?凡是脚本每次执行时都必须获得唯一标识的地方都需要关联。假如脚本需要关联,如果不做关联是不会执行通过的,也就是说会有错误消息发生。不过很遗憾,并没有任何特定的错
阅读全文