竹竹云

导航

2020年7月31日

安全测试-渗透性测试

摘要: 明文传输/存储(明文包括:1.请求中存在明文数据传输。2.内存明文传输用户名和密码。3.响应数据中存在明文用户名和密码等。4.客户端反编译存在明文。明文数据直接被攻击者利用并对系统进行攻击。) 越权访问(用户未授权可以访问其他用户的敏感数据。) 敏感信息泄漏(应用程序返回版本号、程序错误详细信息、中 阅读全文

posted @ 2020-07-31 10:34 竹竹云 阅读(329) 评论(0) 推荐(0) 编辑

2020年6月28日

Selenium(一):元素定位

摘要: 一、Selenium 8种定位方式 baidu.html <form id="form" name="f" action="/s" class="fm"> <span class="bg s_ipt_wr quickdelete-wrap"> <span class="soutu-btn"> </s 阅读全文

posted @ 2020-06-28 17:03 竹竹云 阅读(287) 评论(0) 推荐(0) 编辑

白盒测试系列(五)条件组合覆盖

摘要: 条件组合覆盖 一、定义: 判定中条件的各种组合都至少被执行一次 二、特点: 1、满足条件组合覆盖的用例一定满足语句覆盖2、满足条件组合覆盖的用例一定满足条件覆盖3、满足条件组合覆盖的用例一定满足判定覆盖4、满足条件组合覆盖的用例一定满足条件判定覆盖5、条件组合覆盖没有考虑各判定结果(真或假)组合情况 阅读全文

posted @ 2020-06-28 11:07 竹竹云 阅读(1795) 评论(0) 推荐(0) 编辑

白盒测试系列(四)条件判定覆盖

摘要: 条件判定覆盖 一、定义: 程序中每个判定至少有一次为真值,有一次为假值,使得程序中每个分支至少执行一次,且使得各判定中的每个条件获得各种可能的取值至少满足一次。 二、特点: 1、综合了条件覆盖和判定覆盖的特点2、满足条件判定覆盖的用例一定满足语句覆盖3、满足条件判定覆盖的用例一定满足条件覆盖4、满足 阅读全文

posted @ 2020-06-28 10:53 竹竹云 阅读(807) 评论(0) 推荐(0) 编辑

白盒测试系列(三)条件覆盖

摘要: 条件覆盖 一、定义: 程序各判定中的每个条件获得各种可能的取值至少满足一次 二、特点: 1、弥补了判定覆盖的不足——对整个判定的最终取值(真或假)进行度量2、条件覆盖不一定能满足判定覆盖3、条件覆盖不一定能满足语句覆盖 三、 程序流程图: 四、源码: demo.py #encoding:utf-8 阅读全文

posted @ 2020-06-28 10:50 竹竹云 阅读(835) 评论(0) 推荐(0) 编辑

白盒测试系列(二)-判定覆盖(分支覆盖)

摘要: 判定覆盖(分支覆盖) 一、定义: 程序中每个判定至少有一次为真值,有一次为假值,使得程序中每个分支至少执行一次 二、特点: 1、满足判定覆盖的测试用例一定满足语句覆盖2、对整个判定的最终取值(真或假)进行度量,但判定内部每一个子表达式的取值未被考虑 三、 程序流程图: 四、源码: demo.py # 阅读全文

posted @ 2020-06-28 10:44 竹竹云 阅读(1082) 评论(0) 推荐(0) 编辑

白盒测试系列(一) 语句覆盖

摘要: 前言 最近发现身边测试的同学都不太了解/理解白盒测试,网上的资料又是千篇一律(互抄),不易理解。所以想做一个更容易让测试同学学习的白盒测试教程。 语句覆盖 一、定义: 程序中每一个语句至少能被执行一次 二、特点: 1、程序中每一个语句执行一次2、对程序执行逻辑的覆盖率低,属于最弱的覆盖方式3、无需测 阅读全文

posted @ 2020-06-28 10:23 竹竹云 阅读(704) 评论(0) 推荐(0) 编辑

2019年7月18日

JMeter联机负载及问题解决

摘要: 主控制机:存放JMeter脚本的机器叫做主控制机 负载机:被连接并用来运行脚本的机器叫做负载机 操作步骤: 1.修改主控制机上,JMeter安装目录bin目录下的JMeter.properties文件中的remote_hosts信息,去掉注释符,把localhost替换成负载机的ip,端口默认是10 阅读全文

posted @ 2019-07-18 10:53 竹竹云 阅读(573) 评论(0) 推荐(0) 编辑

2019年7月16日

webview元素定位

摘要: genymotion 模拟器:android 5.0.0 python 2.7 appium 1.4.16.1 1、app原生元素定位(常用) driver.find_element_by_id(“resourse-id”) driver.find_element_by_name(“text”) d 阅读全文

posted @ 2019-07-16 12:58 竹竹云 阅读(146) 评论(0) 推荐(0) 编辑

2019年7月3日

Jmeter如何录制APP客户端脚本

摘要: 简单五步教大家Jmeter录制APP客户端脚本; Step1 右键单击该测试计划,选择“添加”-“线程组”,添加一个线程组。 Step2 为了录制客户端的操作,需要添加一个Http代理服务器,操作如下,右键单击“工作台”,选择“非测试元件”-“Http代理服务器”。设置该“Http代理服务器”,“目 阅读全文

posted @ 2019-07-03 14:41 竹竹云 阅读(1727) 评论(0) 推荐(0) 编辑