- 博客(26)
- 资源 (12)
- 收藏
- 关注
原创 软件评测师真题解答与分析8
2009上半年真题11:程序员甲与同事乙在乙家探讨甲近期编写的程序,甲表示对该程序极不满意,说要弃之重写,并将程序手稿扔到乙家垃圾桶。后来乙将甲这一程序稍加修改,并署乙名发表。以下说法正确的是()。A.乙的行为侵犯了甲的软件著作权B.乙的行为没有侵犯甲的著作权,因为甲已经程序手稿丢弃C.乙的行为没有侵犯甲的著作权,因为乙已经程序修改D.甲没有发表该程序并弃之,而乙将程序修改后发
2015-07-29 10:58:15 3935 2
原创 IBM AppScan安全测试一例——已解密的登录请求
问题严重级别:高此类问题在做政府项目(第三方软件评测中心)验收的时,需要立即整改,如下图:
2015-07-24 10:26:22 5082 3
原创 软件评测师真题解答与分析7
2009上半年真题63:()不属于网站渗透测试的内容。A.防火墙日志审查B.防火墙远程探测与攻击C.跨站攻击D.SQL注入分析解答:本题考查渗透测试方法。渗透测试是通过远程各种手段试图进入网站非法获取数据、管理权限或者修改网站尝试。防火墙日志审查不是远程手段。本题的答案选择A。2010年下半年真题20:V模型描述了软件基本的开发过程和测试行为,描述了不同测试阶段与开
2015-07-23 15:21:01 1343
原创 我的家乡:三河古镇已经登上央视CCTV-1新闻联播啦!
在烟雨朦胧时走在古镇的青石上街上,别有一番风味!第一幅图为央视的直播车,第二副图为美丽的三河夜景色!
2015-07-22 16:16:28 2813 3
原创 IBM AppScan安全测试一例——跨站脚本攻击
发现安全测试工具IBM AppScan的测试原理和思路居然和人的思维是一致的(当然了软件肯定是执行了人的思路),安全漏洞威力的大小,取决于入侵的JS脚本的威力大小:
2015-07-21 16:59:10 2618
原创 2013年下半年软件评测师(下午)试题分析与解答
真题三(15分):阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。说明:某软件公司为某银行设计开发了一套网上银行系统。该系统提供基本的支付、查询、转账和信息修改功能。银行对网上银行系统提出了初步的性能指标:(1)交易响应时间不超过2秒(2)并发用户数》=1000(3)CPU利用率不超过80%(4)系统需要支持7*24小时不间断稳定运行(5)没秒事务数为7
2015-07-21 15:18:14 2360
原创 2012年下半年软件评测师(下午)试题分析与解答
真题三(17分):阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。说明:某企业想开发一套B2C系统,其主要的目的是在线销售商品和服务,使顾客可以在线浏览和购买商品服务。系统的用户IT技能和访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等当面测试至关重要。系统要求:(1)所有链接都要正确;(2)支持不同移动设备、操作系统和浏览器;(3)系统需要通过
2015-07-21 15:15:53 2203
原创 软件评测师真题考试分析-6
2010年下半年试真题36:软件测试原则中指出“完全测试是不可能的”,主要原因是()。A.输入量太大,输出结果太多以及路径组合太多B.自动化测试技术不够完善C.测试的时间和人员有限D.仅仅靠黑盒测试不能达到完全测试分析解答:完全测试是不可能的,因为不可能穷举软件的所有测试路径、输入有输出,所以本题的正确答案A。2010年下半年试真题38:以下关于设计功能测试用例
2015-07-20 16:36:09 1615
原创 2010年下半年软件评测师(下午)试题分析与解答-2
真题五(18分):阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。说明:性能测试在系统质量保护中起重要作用。某项目组对一个电子政务平台系统执行了负载压力测试,重点评估其效率质量特性中的时间特性和资源利用性二个质量子特性。性能需求可以概括为:业务成功率到达100%响应时间在8秒之内;服务器资源利用合理。问题1(4分):请分别指出性能测试中负载测试与压力测试的
2015-07-16 14:12:57 2319
原创 2010年下半年软件评测师(下午)试题分析与解答
真题二(14分):阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。说明:某软件公司在研发一个城镇居民保险系统时,为了加快进度,测试工作在系统开发初步完成之后开始并直接进行系统测试。测试工程师真滴界面进行了功能测试。测试工程师和开发工程师借助缺陷管理工具,交换进行测试与缺陷修复工作。测试期间发现系统的“文档审批”功能出现严重缺陷,开发工程师认为修改难度大,经过测试工程师认可
2015-07-16 12:56:47 2944
原创 软件评测师真题考试分析-5
2010年下半年真题60:关于bug管理流程,()是正确的做法。A.开发人员提交新的bug入库,设置状态为NEWB.开发人员确认是bug,设置状态为FixedC.测试人员确认问题解决了,设置状态为ClosedD.测试人员确认不是bug,设置状态为Reopen分析解答:本题考查对bug管理流程的基本环节与知识的理解。选项A:测试人员而不是开发人员提交新的bug入库,设置状
2015-07-15 15:59:07 1546
原创 2013下半年软件评测师真题考试分析-4
真题56:以下关于软件测试时机的叙述中,不正确的是()。A.应该尽可能早地进行测试B.软件中的错误暴露的越迟,则修复和改正错误所花费的代价就越高。C.应该在代码编写完成后开始测试D.项目需求分析和设计阶段需要测试人员参与分析解答:本题考查软件测试的一些基础知识,测试活动贯穿于整个开发生命周期,所以本题的答案选择C。真题57:以下不属于软件测试工具的是()。A
2015-07-15 14:20:48 1576
原创 2013下半年软件评测师真题考试分析-3
真题51:某软件系统无需在线容错,也不能采用冗余设计,如果对可靠性要求较高,故障有可能导致严重后果,一般采用()。A.恢复块设计B.N版本程序设计C.检错技术D.降低复杂度设计分析解答:本题考查软件的可靠性设计。本题目中的故障可能导致严重后果,所以应采取检测技术预防故障的产生,本题的正确答案选择C。真题52:软件可靠性管理把软件可靠性活动贯穿于软件开发的全过程,
2015-07-15 14:18:57 1483
原创 2013下半年软件评测师真题考试分析-2
真题65:测试过程中,正确的测试顺序应该是()(1)单元测试 (2)集成测试 (3)系统测试A.(1)(2)(3)B.(3)(1)(2)C.(2)(3)(1)D.(3)(2)(1)分析解答:测试过程应该是针对单个模块的单元测试开始,然后逐步集成到各个单元,最后进行系统测试,所以本题的答案选择A。真题66:以下属于静态测试方法的是()A.分支覆盖率测试
2015-07-15 12:33:27 1698
原创 2013下半年软件评测师真题考试分析-1
真题60:以下关于边界值测试的叙述中,不正确的是()A.边界值分析法不仅重视输入域边界,而且也必须考虑输出域边界B.边界值分析法是对等价类划分法的补充C.发生在输入输出边界上的错误比发生在输入输出范围的内部错误要少D.测试数据应尽可能选取边界上的值,而不是等价类中的典型值或任意值分析解答:本题考查黑盒测试中的边界值测试法,发生在输入输出边界上的错误比发生在输入输出范围的内部
2015-07-15 12:22:47 1496
原创 金朝阳——软件测试试题3道题目分享
1.设计测试用例的方法有很多,而且每种方法都有不同的适用条件。下列是对几种方法的描述:对于业务流清晰的系统可以利用______贯穿整个测试用例设计过程;在用例中综合使用各种测试方法,对于参数配置类的软件要用______选择较少的组合方式达到最佳效果;如果程序的功能说明中含有输入条件的组合情况,则一开始就可以选用______。针对以上描述,能够按照正确的顺序填入上面空白处的选项是()
2015-07-14 12:19:09 2369
原创 软件测试技术概述
1.等价类划分法依据需求对输入的范围进行细分,然后再分出的每一个区域内选取一个有代表性的测试数据开展测试。2.边界值分析法边界值分析法是对输入或输出的边界值进行测试的一种测试方法。通常边界值分析法是作为对等价类划分法的补充。3.因果图法因果图法是从需求中找出因(输入条件)和果(输出或程序状态的改变),通过因果图转化成判定表。4
2015-07-13 11:40:59 1130
原创 金朝阳——软件测试试题11道题目分享
测试人员相对于开发人员来说,对知识的广度要求更高。1:下面所描述的属于安全漏洞方面的有哪些?()A.SQL注入问题B.跨站脚本(XSS)C.不安全的加密存储,比如CSDN网站的用户密码是明文密码D.网站访问缓慢2:关于Loadrunner下列说法正确的是()A.web_reg_save_param最常用來做关联的函数B. 函数lr_save_
2015-07-06 13:01:23 2792
原创 金朝阳——软件测试试题11道题目分析答案
第一道题:A,B,C都是安全漏洞,D是网站性能问题,所以正确答案是:A,B,C.第二道题:web_reg_save_para,lr_save_string,r_eval_string,lr_user_data_point是Loadrunner最基本,也是很重要的函数,大家一定要掌握,本题的正确答案是:A,B,C,D.第三道题:Loadrunner的脚本可分为三部分:Vuse
2015-07-06 12:58:30 1112
原创 CentOS7.0安装Nginx 1.7.4
一、安装准备首先由于nginx的一些模块依赖一些lib库,所以在安装nginx之前,必须先安装这些lib库,这些依赖库主要有g++、gcc、openssl-devel、pcre-devel和zlib-devel 所以执行如下命令安装1.yum install gcc-c++ 2.yum install pcre pcre-devel 3.yum install zlib zli
2015-07-03 15:50:25 516
原创 使用Loadrunner VuGen编辑器手动编写脚本
要创建自定义脚本,首先需创建框架脚本。框架脚本包含脚本的三个主要部分: init、actions 和end。这三部分均为空白,需要手动插入函数。一:C Vuser 脚本在C Vuser 脚本中, 您可以使用符合标准ANSI 约定的任意C 代码。要创建空C Vuser 脚本,请在“创建新脚本”对话框中选择C Vuser。VuGen 将创建空C Vuser 脚本:Action1(){
2015-07-03 11:15:14 2058
原创 开源性能测试工具Apache ab使用
Apache ab是著名的Web服务器软件Apache附带的一个小工具,它可以同时模拟多个并发请求,测试Apache等Web服务器的最大承载力。 Apache ab基本用法是:AB [options] [http://]hostname[:port]/path,其中几个最常见的Options选项如下:-n:表示请求总数。-c:表示并发用户数,并发用户数不能大于请求总数,否则会报
2015-07-03 11:13:36 1164
原创 性能测试监控:Linux/unix监控工具nmon
大家在做性能测试的时候,推荐一款IBM提供的Linux/unix下的性能监控工具nmon(我安装在CentOS6.6环境下),我认为他比hp公司的SiteScope输出的数据更简洁直观(只是后者与Loadrunner的集成更好,因为都是Hp收购的产品):
2015-07-03 11:10:20 954
原创 oneapm试用
X总, 北京同事XXX采用用人人通项目做了个实验,我们验证一下oneapm,我总结了一下: 第一:oneapm是应用性能监控工具;Loadrunner是测试工具。 第二:Oneapm不能模拟大用户量并发;Loadrunner能模拟大用户量并发。Oneapm监控的是生产环境下真实用户访问应用的性能,但不能模拟大用户量并发。 第三:也是最重要的一点:Loadrunn
2015-07-03 10:13:15 1087
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人