摘要:
一:等价类法 概述: 根据程序对数据的要求,把程序的输入域划分成若干个部分 区分出哪些数据是有效的,哪些数据是无效的,(有效等价类与无效等价类) 从每个部分中选取少数代表性数据作为测试用例 步骤: 划分等价类 细化等价类 (对等价类进行编号) 建立等价类表 编写测试用例 要点: 1.被选为测试用例的 阅读全文
posted @ 2025-08-02 17:38
愿鲁且愚6746
阅读(78)
评论(0)
推荐(0)
摘要:
1.POC POC,Proof of Concept,中文意思是“观点证明”。这个短语会在漏洞报告中使用,漏洞报告中的POC则是一段说明或者一个攻击的样例,使得读者能够确认这个漏洞是真实存在的,可以理解成为漏洞验证程序。和一些应用程序相比,PoC 是一段不完整的程序,仅仅是为了证明提出者的观点的一段 阅读全文
posted @ 2025-08-02 16:40
愿鲁且愚6746
阅读(89)
评论(0)
推荐(0)
摘要:
1、输入类型测试 输入中文是否正常,是否会出现乱码 输入英文是否正常 输入数字是否正常 输入函数是否正常 按实际需求进行输入,是否正常 2、输入长度测试 输入长度等于最大长度值是否正常 输入长度大于最大长度值是否有提示信息 输入长度等于最小长度值是否正常 输入长度小于最小长度值是否有提示信息 输入长 阅读全文
posted @ 2025-08-02 15:32
愿鲁且愚6746
阅读(71)
评论(0)
推荐(0)
摘要:
Google Hacking,字面意义是利用Google搜索引擎搜索信息来进行入侵的技术和行为,现在已经引申为利用一切搜索引擎进行网络入侵的技术和行为。 site 语法:site 作用:限定在特定的网址中搜索 Site规则:这个规则会限定搜索引擎的搜索范围,比如site:tophant.com,显示 阅读全文
posted @ 2025-08-02 15:13
愿鲁且愚6746
阅读(15)
评论(0)
推荐(0)
摘要:
一、登录 1、页面按钮及快捷键测试 登录按钮使用是否正常 取消按钮使用是否正常 如果有重置按钮,使用是否正常 记住密码使用是否正常 TAB键的使用是否正常 上下左右键是否正常 Enter键的使用是否正常 界面如果支持Esc键,是否正常工作 2、界面布局 账号和密码的字符是否需要多语言显示 各控件的布 阅读全文
posted @ 2025-08-02 14:57
愿鲁且愚6746
阅读(51)
评论(0)
推荐(0)
摘要:
功能测试就是对产品的各功能进行验证,根据功能测试用例,逐项测试,检查产品是否达到用户要求的功能。 针对web系统的常用测试点或测试方法,总结如下: 页面链接检查:每一个链接是否都有对应的页面,并且页面之间切换正确。可以使用一些工具,如LinkBotPro、File-AIDCS、HTML Link V 阅读全文
posted @ 2025-08-02 14:54
愿鲁且愚6746
阅读(136)
评论(0)
推荐(0)
摘要:
性能优化是个恒久的话题,它伴随着业务的一次次迭代,产品的一步步演进,它陪伴企业一步步走向壮大再走向衰败,是我们面临的不可回避的问题。就如同宇宙的熵增定律,一切都走向混乱走向无序,性能的劣化边随着企业的发展壮大,业务的膨胀,人员的流动,复杂度的提升,一定也最终走向不可收拾的一步。 我们没法像消除吸血鬼 阅读全文
posted @ 2025-08-02 14:46
愿鲁且愚6746
阅读(16)
评论(0)
推荐(0)
摘要:
一、系统性能测试指标 01、并发 并发是指多个用户在同一时期内进行相同的事务处理或操作。由于用户在进行一系列操作流程时有一定的时间间隔(即用户思考时间)或者服务器处理请求有先后顺序,于是,就产生了绝对并发和相对并发概念的区分。 绝对并发是指同一时刻(即同一时间点)并发用户对服务器同时发送请求。 相对 阅读全文
posted @ 2025-08-02 14:33
愿鲁且愚6746
阅读(9)
评论(0)
推荐(0)
摘要:
● 负载:模拟业务操作对服务器造成压力的过程,比如模拟100个用户进行发帖。 ● 性能测试(Performance Testing) : 模拟用户负载来测试系统在负载情况下,系统的响应时间、吞吐量等指标是否满足性能要求。 ● 负载测试(Load Testing) : 在一定软硬件环境下,通过不断加大 阅读全文
posted @ 2025-08-02 14:13
愿鲁且愚6746
阅读(15)
评论(0)
推荐(0)
摘要:
1、认证与授权:避免未经授权的页面可以被直接访问 2、session和cookie:避免保存敏感信息到cookie文件中;不同应用系统的cookie,作用域应该不同; 3、文件上传:应限制上传文件的类型,避免可直接上传可执行脚本或代码文件,进而导致服务器被挟持 过滤方案:通过后缀名过滤(容易被突破掉 阅读全文
posted @ 2025-08-02 14:10
愿鲁且愚6746
阅读(7)
评论(0)
推荐(0)
浙公网安备 33010602011771号