摘要: 在线用户不进行任何操作,对服务器也会产生压力。因为有会话的存在。 服务器tps与相应时间没有直接关系:每个口 关键性能指标:TPS、响应时间、并发数、思考时间、资源利用率(内存、cpu、磁盘)、pv、uv、ip配置元件 前置处理程序 后置处理器 定时器 断言 监听器常用元件:http请求默认值 ht 阅读全文
posted @ 2019-06-28 22:58 WiltChamberlain 阅读(587) 评论(0) 推荐(0) 编辑
摘要: web应用安全性问题 认证与授权测试要点 认证与授权测试要点之授权 session与cookie之cookie测试点: session测试点: 上传文件漏洞 SQL注入 SQL注入原理 SQL注入检查工具-scrawlr 最多1500个URL ddos拒绝服务攻击-(肉鸡) xss跨站脚本攻击 Sc 阅读全文
posted @ 2019-06-28 21:50 WiltChamberlain 阅读(377) 评论(0) 推荐(0) 编辑
摘要: 安全性测试的目的 安全性(security)测试 它是指在测试软件系统中危险防止和危险处理设施进行的测试,以验证其是否有效。 安全性测试包含哪些方面 硬件:网络机房,容灾备份 软件:操作系统,服务器软件,应用软件系统。 操作系统安全测试 账号和口令 网络与服务 日志审核 其他安全设置 账号和口令 网 阅读全文
posted @ 2019-06-28 20:36 WiltChamberlain 阅读(306) 评论(0) 推荐(0) 编辑
摘要: 配置原件 HTTP请求默认值 前置处理程序 定时器 取样器 后置处理器:正则表达式提取器 断言 监听器 性能测试流程 1.评估获取性能测试需求(访问量大,操作频繁) 2.确定性能测试目标 ; 并发用户数= 系统最大的用户数*8%-12%; 平均并发用户数:nL/T 400用户登录 四小时 8 400 阅读全文
posted @ 2019-06-28 00:04 WiltChamberlain 阅读(291) 评论(0) 推荐(0) 编辑