上一页 1 ··· 21 22 23 24 25 26 27 28 29 ··· 33 下一页

2019年9月6日

(七)DVWA之SQL Injection--SQLMap测试(Low)

摘要: 目录结构 一、测试需求分析 测试对象:DVWA漏洞系统--SQL Injection模块--User ID提交功能防御等级:Low测试目标:判断被测模块是否存在SQL注入漏洞,漏洞是否可利用,若可以则检测出对应的数据库数据测试方式:SQLMap自动化工具 其前已经总结过SQLMap工具检测SQL注入 阅读全文

posted @ 2019-09-06 16:25 uestc2007 阅读(329) 评论(0) 推荐(0) 编辑

2019年9月5日

(三)SQLMap工具-使用选项的操作命令&功能

摘要: 目录结构 SQLMap安装路径下执行命令:python sqlmap.py -hh 1.Options(选项): 2.Target(目标): At least one of these options has to be provided to define the target(s)==>以下至少 阅读全文

posted @ 2019-09-05 17:49 uestc2007 阅读(422) 评论(0) 推荐(0) 编辑

(二)SQL注入常用的内置函数整理(以MySql为例)

摘要: 【1】@@datadir 函数作用:返回数据库的存储目录构造SQL语句 select @@datadir; 【2】@@version_compile_os 函数作用:查看服务器的操作系统SQL语句:select @@version_compile_os; 【3】database() 函数作用:查看当 阅读全文

posted @ 2019-09-05 17:15 uestc2007 阅读(799) 评论(0) 推荐(0) 编辑

2019年9月4日

逐点分析,这样做Web端性能测试

摘要: 前言: 71%用户希望在手机上打开网页能跟电脑一样快; 5秒钟被认为是用户能忍受的最长响应时间,如果响应时间超过5秒,50%的移动用户会放弃; 33%失望的用户会使用竞品替代; 用户尝试三次出现同样性能问题,50%的人不会再使用该应用。 71%用户希望在手机上打开网页能跟电脑一样快; 5秒钟被认为是 阅读全文

posted @ 2019-09-04 18:13 uestc2007 阅读(255) 评论(0) 推荐(0) 编辑

如何完成大数据测试-从功能测试角度分析

摘要: 大数据,已经成为了这个时代的代名词。当今的互联网属于大数据时代,大数据时代的到来,颠覆了以往对数据的惯性思考方式,要保证数据执行,软件质量,测试质量,数据使用场景等,都需要重新变换一个新的角度,对软件进行更全方面的思考。 今天我想从功能测试的角度,讨论大数据的功能测试要怎么做,用例怎么设计,才能覆盖 阅读全文

posted @ 2019-09-04 17:55 uestc2007 阅读(2639) 评论(0) 推荐(0) 编辑

2019年9月3日

自动化测试和手动测试利弊

摘要: 一、手动测试 手动测试,就是指完全依赖人工测试软件,主要根据测试用例来执行测试,但是测试用例也不可能100%覆盖软件功能还要通过其他方式来发现软件缺陷,这样就要求测试人员的经验要丰富并且具有发散思维的能力,通过错误猜测等方法来弥补测试用例没有覆盖的部分。 1、软件测试的优缺点有哪些? 优点 VS缺点 阅读全文

posted @ 2019-09-03 14:12 uestc2007 阅读(2125) 评论(0) 推荐(0) 编辑

2019年9月2日

移动互联网App测试流程及测试点

摘要: 1 APP测试基本流程 1.1流程图 1.2测试周期 测试周期可按项目的开发周期来确定测试时间,一般测试时间为两三周(即15个工作日),根据项目情况以及版本质量可适当缩短或延长测试时间。正式测试前先向主管确认项目排期。 1.3测试资源 测试任务开始前,检查各项测试资源。 --产品功能需求文档; -- 阅读全文

posted @ 2019-09-02 18:11 uestc2007 阅读(290) 评论(0) 推荐(0) 编辑

2019年8月13日

(一)SQL注入漏洞测试的方式总结

摘要: 一、工具注入 1.SQLMap的作用 判断可注入的参数 判断可以用那种SQL注入技术来注入 识别出哪种数据库 根据用户选择,读取哪些数据(库、表、列、字段值...) 2.注入技术 【A】基于布尔的盲注(Boolean-Based Blind Injection): 可以根据返回页面判断条件真假的注入 阅读全文

posted @ 2019-08-13 17:56 uestc2007 阅读(1786) 评论(0) 推荐(0) 编辑

2019年7月31日

如何设计一个完整的测试用例

摘要: 前言: 编写测试用例(这里指功能测试用例的编写),首先要做的就是设计测试用例的模板。每个公司都有适合自己公司用例编写的模板,各有各的特点。 测试用例的格式包括,测试用例摘要、测试用例需求编号(一个需求设计说明书可以分好几个用例编写)、编写用例的日期、编写人员、编写日期、前置条件、准备数据等等。格式没 阅读全文

posted @ 2019-07-31 17:35 uestc2007 阅读(932) 评论(0) 推荐(0) 编辑

测试与开发、产品、上下级沟通、

摘要: 场景一:与开发工程师之间的沟通问题测试人员:XXX,这个地方你代码写得不对,有bug。开发人员(心理已经开骂了):不会的,在我的电脑上都是能实现的,没问题啊。测试人员默默地再次测试,发现问题还是存在。测试人员:XXX,这确实是一个bug,短信始终推送不成功。开发人员:不可能,你配置数据了没?你会不会 阅读全文

posted @ 2019-07-31 15:21 uestc2007 阅读(414) 评论(0) 推荐(0) 编辑

上一页 1 ··· 21 22 23 24 25 26 27 28 29 ··· 33 下一页

导航