摘要: 一、什么是AWVS Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,现已更新到10。(下面用的是AWVS9) 二、操作步骤 以下内容主要转载于《颓废博客》:https://www.0d 阅读全文
posted @ 2019-05-05 16:29 牵只蜗牛去散步 阅读(7994) 评论(0) 推荐(0) 编辑
摘要: 一、软件作用 Xenu 全称Xenu’s Link Sleuth,是一款英文软件,界面单一,功能简单,使用方法很容易掌握。虽然看起来简单,但Xenu却拥有强大的功能。Xenu可以对网站的内链进行详细的梳理,查找死链以及无收录价值的链接,可以协助SEOer进行针对性的内链优化,对测试开发也有很大帮忙。 阅读全文
posted @ 2019-04-29 16:56 牵只蜗牛去散步 阅读(6774) 评论(0) 推荐(0) 编辑
摘要: 一、 Bug的严重等级定义: 1、 Blocker 即系统无法执行、崩溃或严重资源不足、应用模块无法启动或异常退出、无法测试、造成系统不稳定。 严重花屏 内存泄漏 用户数据丢失或破坏 系统崩溃/死机/冻结 模块无法启动或异常退出 严重的数值计算错误 功能设计与需求严重不符 其它导致无法测试的错误, 阅读全文
posted @ 2019-04-16 15:53 牵只蜗牛去散步 阅读(5305) 评论(0) 推荐(0) 编辑
摘要: 前言 相信大多数的软件测试工程师都听说过或者简单了解过测试计划,但是你真的知道什么是测试计划么?你真的知道如何编写测试计划么? 大多数人应该是一脸茫然。 百度的结果五花八门,有没有相对规范的标准呢?答案是没有,至少我没有找到。 那么今天我就结合经验和对一些国内技术前沿的公司跟大家聊一聊什么是测试计划 阅读全文
posted @ 2019-04-15 14:39 牵只蜗牛去散步 阅读(616) 评论(0) 推荐(1) 编辑
摘要: 前言: 性能测试是利用产品、人员和流程来降低应用程序、升级程序或补丁程序部署风险的一种手段。性能测试的主要思想是通过模拟产生真实业务的压力对被测系统进行加压,验证被测系统在不同压力情况下的表现,找出其潜在的瓶颈。 性能测试原理如下图所示: 性能测试相关术语:响应时间、并发用户数、事务响应时间、吞吐量 阅读全文
posted @ 2019-04-11 11:35 牵只蜗牛去散步 阅读(884) 评论(0) 推荐(0) 编辑
摘要: 安装谷歌服务框架方法有很多,比如用第三方 rec卡刷gapps包、用第三方工具安装......然而这些对于新手来说还是比较难的!我今天说的方法可以说是最简单的:1、不需要修改文件;2、不需要借助第三方软件;3、卸载方便,随时可以卸载4、适用于任何安卓版本的miui,不分稳定版开发版。教程步骤:第一步 阅读全文
posted @ 2019-04-10 18:57 牵只蜗牛去散步 阅读(22459) 评论(0) 推荐(0) 编辑
摘要: Python 可以用来做什么? 在我看来,基本上可以不负责任地认为,Python 可以做任何事情。无论是从入门级选手到专业级选手都在做的爬虫,还是Web 程序开发、桌面程序开发还是科学计算、图像处理,Python都可以胜任。 或许是因为这种万能属性,周围好更多的小伙伴都开始学习Python。 Pyt 阅读全文
posted @ 2019-04-08 14:50 牵只蜗牛去散步 阅读(1816) 评论(0) 推荐(0) 编辑
摘要: 1、Appium > AppUI自动化测试 官网:http://appium.io Appium 是一个移动端自动化测试开源工具,支持iOS 和Android 平台,支持Python、Java 等语言,即同一套Java 或Python 脚本可以同时运行在iOS 和Android平台,Appium 是 阅读全文
posted @ 2019-03-29 14:21 牵只蜗牛去散步 阅读(532) 评论(0) 推荐(0) 编辑
摘要: 1、appscan扫描 (1)白盒扫描=静态扫描,扫描源代码。(2)动态扫描=黑盒扫描,用工具来模拟黑客的攻击,查看应用层的响应。产品内部会有大量受攻击的库,当我们把一个模拟攻击发给我们的应用的时候,然后用工具来分析响应。 2、AppScan Web应用扫描流程 3、自动网络探索能力优势 四,设置配 阅读全文
posted @ 2019-02-25 15:39 牵只蜗牛去散步 阅读(722) 评论(0) 推荐(0) 编辑
摘要: ****************************************************************************************** ******排名数据是由世界顶级的一些咨询公司Capgemini, Sogeti, and Micro Focus在2 阅读全文
posted @ 2019-02-22 14:55 牵只蜗牛去散步 阅读(837) 评论(0) 推荐(0) 编辑
摘要: 一、Airtest 简介: AirtestIDE 是一个跨平台的UI自动化测试编辑器,适用于游戏和App。 自动化脚本录制、一键回放、报告查看,轻而易举实现自动化测试流程 支持基于图像识别的 Airtest 框架,适用于所有Android和Windows游戏 支持基于UI控件搜索的 Poco 框架, 阅读全文
posted @ 2019-02-21 11:53 牵只蜗牛去散步 阅读(9512) 评论(0) 推荐(0) 编辑
摘要: 所谓认证(authentication)就是确认用户的身份,是网站登录必不可少的步骤。 密码是最常见的认证方法,但是不安全,容易泄露和冒充。 越来越多的地方,要求启用 双因素认证(Two-factor authentication,简称 2FA)。本文介绍它的概念和实现方法。 一、双因素认证的概念 阅读全文
posted @ 2019-02-19 15:56 牵只蜗牛去散步 阅读(1312) 评论(0) 推荐(0) 编辑
摘要: 一、AWVS介绍: Acunetix Web Vulnerability Scanner,简称:AWVS,是一个自动化的Web安全测试工具,它可以扫描Web站点和Web应用。 AWVS可以快速扫描SQL注入,XSS攻击,目录遍历,文件入侵,PHP代码注入、代码执行等等 AWVS的特点: 自动的客户端 阅读全文
posted @ 2019-02-13 18:59 牵只蜗牛去散步 阅读(7630) 评论(0) 推荐(0) 编辑
摘要: 一、Windows 上安装 MySQL Windows 上安装 MySQL 相对简单,最新版本下载地址: 官网:https://downloads.mysql.com/ 更直接:https://dev.mysql.com/downloads/windows/installer/8.0.html 下载 阅读全文
posted @ 2019-02-12 19:00 牵只蜗牛去散步 阅读(645) 评论(0) 推荐(0) 编辑
摘要: A 服务器端性能 Locust.io – 了解服务器端性能的好工具。 语言python3。源码 python3+ python2.7+ github上star和fork最多的性能测试工具。 Bees with Machine Guns – 进行负载测试的蜜蜂(微型EC2实例)。 语言python3+ 阅读全文
posted @ 2019-02-11 16:27 牵只蜗牛去散步 阅读(366) 评论(0) 推荐(0) 编辑
摘要: Fiddler 抓包工具界面简介 1) 字段说明 Fiddler想要抓到数据包,要确保Capture Traffic是开启,在File –> Capture Traffic。 开启后再左下角会有显示,也可以直接点击左下角的图标来关闭/开启抓包功能。 Fiddler开始工作了,抓到的数据包就会显示在列 阅读全文
posted @ 2019-02-03 12:34 牵只蜗牛去散步 阅读(341) 评论(0) 推荐(0) 编辑
摘要: 本文主要针对SQL注入的含义、以及如何进行SQL注入和如何预防SQL注入让小伙伴有个了解。适用的人群主要是测试人员,了解如何进行SQL注入,可以帮助我们测试登录、发布等模块的SQL攻击漏洞,至于如何预防SQL注入,按理说应该是开发该了解的事情~但是作为一个棒棒的测试,搞清楚原理是不是能让我们更加透彻 阅读全文
posted @ 2019-02-02 12:12 牵只蜗牛去散步 阅读(7467) 评论(0) 推荐(0) 编辑
摘要: Xshell是一款强大的安全终端模拟软件,Xshell 模拟了远程主机的操作,其实质就是通过访问和连接到远程主机,在本地实现对远程主机的操作。 一、下载 官网:https://www.netsarang.com/zh/xshell/ 百度网盘链接:https://pan.baidu.com/s/1q 阅读全文
posted @ 2019-02-01 18:12 牵只蜗牛去散步 阅读(814) 评论(0) 推荐(0) 编辑
摘要: 换房过程中,随着房屋产权的变更,户口面临迁移的问题。 一、卖旧房换新房户口迁出(新房未到迁户口时间) 最常用的方法是:与买家协议迁户时间延后,签订户口迁出承诺书或支付迁户保险金。 如果届时买家迁入,您会被挤掉成为当地派出所集体户口。 当然,也可以选择在亲戚朋友的房产上挂靠户口。 二、买房户口迁入 提 阅读全文
posted @ 2018-12-18 18:43 牵只蜗牛去散步 阅读(1555) 评论(0) 推荐(0) 编辑
摘要: 很多推广新手都会问,怎么把一个长长的网站链接缩短成为短链接,方便发布和输入?下面结合体会介绍几种快速制作短链接的办法: 1、新浪短网址:http://dwz.wailian.work/ 2、百度短网址:https://dwz.cn/ 很多在线的二维码生成器提供免费的二维码生成服务, 可以把电子名片、 阅读全文
posted @ 2018-12-17 18:25 牵只蜗牛去散步 阅读(851) 评论(0) 推荐(0) 编辑
摘要: Sublime Text概述: Sublime Text是一个代码编辑器,也是HTML和散文先进的文本编辑器。 漂亮的用户界面和非凡的功能,例如:迷你地图,多选择,Python插件,代码段等等。 完全可自定义键绑定,菜单和工具栏等等.漂亮的用户界面和非凡的功能。 Sublime Text的主要功能包 阅读全文
posted @ 2018-12-10 18:53 牵只蜗牛去散步 阅读(1946) 评论(0) 推荐(0) 编辑
摘要: 具体需求: 有一个登录页面(假如上面有2个Textbox, 一个提交按钮) 请针对这个页面设计30个以上的testcase。 此题的考察目的:面试者是否熟悉各种测试方法,是否有丰富的Web测试经验, 是否了解Web开发,以及设计Test Case的能力。 这个题目还是有难度的, 一般的人很难把这个题 阅读全文
posted @ 2018-12-05 14:27 牵只蜗牛去散步 阅读(453) 评论(0) 推荐(0) 编辑
摘要: 一、Postman概述 (1)工具介绍 Postman是一个接口测试工具,一款非常流行的API调试工具。在做接口测试的时候,Postman相当于一个客户端,它可以模拟用户发起的各类HTTP请求,将请求数据发送至服务端,获取对应的响应结果,从而验证响应中的结果数据是否和预期值相匹配;并确保开发人员能够 阅读全文
posted @ 2018-11-28 17:54 牵只蜗牛去散步 阅读(1403) 评论(1) 推荐(0) 编辑
摘要: 前言 很多网友都在玩“微信运动”这个应用,每天晚上十点的时候,都会收到来自微信运动的数据。不少网友都被其他微信好友的微信运动数据吓到,因为他一天走了9万多步而长居榜首。问清楚原因之后,才知道:微信运动还有作弊软件可以使用。下面,给大家讲解一下使用微信运动作弊软件。让你坐着不动,微信步数也可以达到98 阅读全文
posted @ 2018-11-22 15:39 牵只蜗牛去散步 阅读(23432) 评论(2) 推荐(1) 编辑
摘要: 导言 在现在高速发展的互联网时代,抓包工具被广泛应用在软件开发的项目中,Fiddler可谓是当下主流的抓包工具之一。测试人员用它来抓包、回放测试记录,构造发包测试用例,开发人员用来定位问题,其强大的功能及扩展能力深得大家喜爱,掌握Fiddler抓包技能绝对是测试人员的一件工作利器,那我们马上一起来领 阅读全文
posted @ 2018-11-20 17:06 牵只蜗牛去散步 阅读(550) 评论(2) 推荐(1) 编辑
摘要: 一、概述 随着浏览器的功能不断增强,越来越多的网站开始考虑,将大量数据储存在客户端,这样可以减少从服务器获取数据,直接从本地获取数据。 现有的浏览器数据储存方案,都不适合储存大量数据:Cookie 的大小不超过4KB,且每次请求都会发送回服务器;LocalStorage 在 2.5MB 到 10MB 阅读全文
posted @ 2018-11-20 10:45 牵只蜗牛去散步 阅读(732) 评论(0) 推荐(0) 编辑
摘要: 1、爬虫基本原理 我们爬取中国电影最受欢迎的影片《红海行动》的相关信息。其实,爬虫获取网页信息和人工获取信息,原理基本是一致的。 人工操作步骤: 1. 获取电影信息的页面 2. 定位(找到)到评分信息的位置 3. 复制、保存我们想要的评分数据 爬虫操作步骤: 1. 请求并下载电影页面信息 2. 解析 阅读全文
posted @ 2018-11-14 17:10 牵只蜗牛去散步 阅读(527) 评论(1) 推荐(0) 编辑
摘要: 关于美团 美团网成立于2010年,合并前是中国销售额最大的独立团购 App。美团网2014年全年交易额突破460亿元,较去年增长180%以上,市场份额占比超60%,用户数超2亿~ 美团 App 用户界面分析 测试版本 V5.3 测试机型 iPhone6 (64GB) 测试时间 Jun,2015 导航 阅读全文
posted @ 2018-11-13 16:13 牵只蜗牛去散步 阅读(4449) 评论(0) 推荐(0) 编辑
摘要: 一、UI测试 测试用户界面(如菜单、对话框、窗口和其它可规控件)布局、风格是否满足客户要求、文字是否正确、页面是否美观、文字、图片组合是否完美、操作是否友好等。 UI测试的目标是确保用户界面会通过测试对象的功能来为用户提供相应的访问或浏觅功能。确保用户界面符合公司或行业的标准。包括用户友好性、人性化 阅读全文
posted @ 2018-11-13 15:28 牵只蜗牛去散步 阅读(932) 评论(0) 推荐(0) 编辑
摘要: 一、Emmagee介绍 Emmagee是监控指定被测应用在使用过程中占用机器的CPU、内存、流量资源的性能测试小工具。该工具的优势在于如同windows系统性能监视器类似,它提供的是数据采集的功能,而行为则基于用户真实的应用操作支持SDK:Android2.2以及以上版本 二、为什么使用Emmage 阅读全文
posted @ 2018-11-13 15:15 牵只蜗牛去散步 阅读(755) 评论(0) 推荐(0) 编辑