如何进行安全性测试?
摘要:1.功能验证 功能验证是采用软件测试当中的黑盒测试方法,对涉及安全的软件功能,如:用户管理模块,权限管理模块,加密系统,认证系统等进行测试,主要验证上述功能是否有效,具体方法可使用黑盒测试方法。2、漏洞扫描 安全漏洞扫描通常都是借助于特定的漏洞扫描器完成的。漏洞扫描器是一种自动检测远程或本地主...
阅读全文
posted @
2015-11-03 20:55
嚄璐
阅读(1104)
推荐(0)
页面性能测试
摘要:一、页面性能测试概述页面性能测试则是针对于页面性能优化而开展的一种性能测试,目的是对Web系统的页面进行测试以确认系统页面是否会影响系统的性能并为页面的优化提供依据与建议,最终提升系统的整体性能表现,提高用户体验满意度。可见,Web系统页面性能测试是相对Web系统后台测试的另外一种性能测试,是Web...
阅读全文
posted @
2015-11-03 20:53
嚄璐
阅读(268)
推荐(0)
性能测试概念点分析与过程讲解(四)--抓包
摘要:2. 抓包方式1准备事项安装抓包工具以及相关浏览器插件:Fiddler ,火狐浏览器的firebug,等。安装过程这里不再简述了,查阅我之前写过的文档,熟悉这些工具的使用方式。LR相关设置:对于手写脚本来说,录制设置其实不重要,因为用不到,那么这里主要需要对运行选项进行设置,也就是Run-time ...
阅读全文
posted @
2015-09-14 22:02
嚄璐
阅读(498)
推荐(0)
性能测试概念点分析与过程讲解(三)
摘要:6.1 参数化详解:首先,我还是要巴拉巴拉一下参数化的概念和意义,什么叫做参数化:参数化,就是在我们录制好脚本,或者写好提交请求中那些被写死的值,但是这些值又会因为提交请求不同或者用户要求变化而做的一个工作,其本质就是每次提交中力求能让这个参数的值得到变动更新。那么为什么要参数化:简单的说,就是为了...
阅读全文
posted @
2015-09-14 21:57
嚄璐
阅读(245)
推荐(0)
性能测试概念点分析与过程讲解(二)
摘要:6)、调试验证脚本录制完成后,一般是跑不起来的,必须对脚本进行调整和增强。需要做的调整和增强一般有: 1.每个请求的作用需要了解,对于一些如图片,CSS等资源性的请求可以忽略甚至直接可以删除,因为一般性能测试还是对业务逻辑和处理进行压力测试。 2.对于submit等提交参数的请求进行关注,分...
阅读全文
posted @
2015-09-14 21:48
嚄璐
阅读(220)
推荐(0)
性能测试概念点分析与过程讲解(一)
摘要:1. 录制方式:基本流程为:协议选择→设置录制选项→开始录制→插入命令→停止录制→回放验证协议选择:根据程序框架决定,比如一般情况下,B/S架构的程序都会使用http协议,当然还有一些ftp协议等,C/S架构的程序则很可能会使用一些不常见的协议所以,协议选择这一步,最好和对于开发人员沟通好确定好。设...
阅读全文
posted @
2015-09-14 21:47
嚄璐
阅读(187)
推荐(0)