上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 20 下一页
摘要: 在制定测试计划时,规划好测试的版本数,需要在平时项目中总结。 是个技术活。 在测试周期中:前松后紧,造成后期系统测试不充分,上线后使用中发现课程详情页样式加载有问题 (后期注意:在不阻塞的情况下,不打回版本,追赶测试,提早暴露问题) 原型的不完整,到后期才提出 (在直播教学页面,布置作业界面的原型不 阅读全文
posted @ 2019-07-17 13:52 幸福在今天 阅读(362) 评论(0) 推荐(0)
摘要: WEB漏洞的下一个趋势: 截图来自分享的文件 安全是一个系统,而不是一个过程 网络安全对于不同领域,都需要重视: WEB安全 无线安全 WiFi、NFC RFID GPS ZigBee LTE 工控安全 (工业控制) "工控靠隔离 → 封闭 → 一旦被接触到,这将会是最脆弱的重要架构,互联网的便利性 阅读全文
posted @ 2019-07-16 17:11 幸福在今天 阅读(464) 评论(0) 推荐(0)
摘要: 先看看要测试的APP,它的服务架构是否满足 RESTful 或非 SOAP Web Service,或者不需要安全包络的 SOAP 服务 咨询技术后,发现我们的APP确实不支持,故设置代理后,不能录制。 下图是代理设置后,抓取的其他APP的信息,但自家的APP抓取不到: 参照:https://www 阅读全文
posted @ 2019-07-12 17:21 幸福在今天 阅读(1613) 评论(0) 推荐(0)
摘要: 一、用后置处理器 json path ①下载JMeter 插件 Json Path 1、前提:先打开jmeter,看看后置处理器中是否已经存在JSON Path Extractor,如果没有再进行第二步操作。 2、下载plugins-manager.jar并将其放入lib / ext目录,然后重启J 阅读全文
posted @ 2019-07-09 11:28 幸福在今天 阅读(341) 评论(0) 推荐(0)
摘要: 众所周知,在传统的单机模型应用中,数据都存储在数据库中,应用通过DAO访问数据库,获取业务所需的数据。然而,随着互联网的普及,应用访问量急剧上升,继续通过DAO访问数据库,必将对数据库造成巨大压力。将Redis作为缓存的中间件,应用可将数据存储在内存中直接读取,极大提高了获取数据的速度,降低了服务器 阅读全文
posted @ 2019-07-08 15:38 幸福在今天 阅读(2625) 评论(0) 推荐(0)
摘要: 关联:适用于从已知请求中获取响应结果,从响应数据中提取目标信息,作为下一个请求的参数(或进行断言 用) 所谓关联, 就是第二个Requst, 使用第一个Request中的响应数据 使用步骤:在【登录】请求 右键-->后置处理器 选择需要的关联方式【正则表达式提取器】(例如:用户登录后,将userID 阅读全文
posted @ 2019-07-04 15:48 幸福在今天 阅读(296) 评论(0) 推荐(0)
摘要: 假设B站点作为一个商业网站,有很多自主版权的图片,自身展示用于商业目的。而A站点,希望在自己的网站上面也展示这些图片,直接使用: <img src="http://b.com/photo.jpg"/> 这样,大量的客户端在访问A站点时,实际上消耗了B站点的流量,而A站点却从中达成商业目的。从而不劳而 阅读全文
posted @ 2019-07-01 17:31 幸福在今天 阅读(933) 评论(0) 推荐(0)
摘要: 最近产品搞安全漏洞修复(由省公安局发文强制要求整改高危漏洞,发起的这项活动) 涉及几个点,必须修改: ①跨站脚本 ②请求参数篡改 场景 1:表格提交前,通过拦截请求参数,篡改参数后,再发送给服务器 场景2:修改个人信息时,通过拦截响应数据,篡改响应结果后,再返回给客户端(即前端验证不正确,结果返回是 阅读全文
posted @ 2019-06-26 20:30 幸福在今天 阅读(3325) 评论(0) 推荐(0)
摘要: 现在有一个需求,完整的描述如下: 现在有一个 PC 客户端的命令行工具,这个工具可以接收三个命令行参数,其中,前两个是数字,最后一个是运算符,运算符只支持加减乘除四种,工具的功能就是把前两个数字使用运算符做下运算,然后输出运算结果。 分别使用两种格式来编写的测试用例如下图所示(部分用例): 第一种风 阅读全文
posted @ 2019-05-30 15:42 幸福在今天 阅读(1366) 评论(0) 推荐(0)
摘要: 一、基本概念 1、流媒体 流媒体又叫流式媒体,它是指商家用一个视频传送服务器把节目当成数据包发出,传送到网络上。用户通过解压设备对这些数据进行解压后,节目就会像发送前那样显示出来。 这个过程的一系列相关的包称为“流”。流媒体实际指的是一种新的媒体传送方式,而非一种新的媒体。 流媒体技术全面应用后,人 阅读全文
posted @ 2019-05-30 11:24 幸福在今天 阅读(2060) 评论(1) 推荐(0)
上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 20 下一页