- 博客(5)
- 资源 (5)
- 收藏
- 关注
原创 HTTPProxy在自动化测试中的运用及精简实现
透明代理 (transparent proxy)需要代理认证和代理识别,而不修改请求或响应。非透明代理(non- transparent proxy)需修改请求或响应,以便为用户代理(user agent)提供附加服务
2014-09-13 14:19:58 1428
原创 Fuzzing测试中对于SPIKE框架的应用(一)
模糊测试——我们常常称其为Fuzzing,被定义为一种通过提供非预期的输入并监视异常结果来发现软件故障的方法。 Fuzzing的乐趣在于探索一些出人意料或隐藏很深的安全性缺陷,这些安全性缺陷不乏如缓冲区溢出、服务器异常崩溃等,一旦确认这些缺陷事实存在,它们往往都是致命性的。当然这并不限制通过为Fuzzing模糊器精心构造一系列的规则和数据库来发现诸如SQL注入、XSS攻击、目录遍历/弱访
2014-09-11 23:06:33 4172 6
原创 快速构建基于代码级性能测试方法的一种思路和简单实现
我接触过许多性能测试工程师,大多数这类人工作在系统顶层,俯瞰整个系统的轮廓,通过掌握各类测试性能相关的工具,寻找表象的系统瓶颈,一旦定位准确,便开始一层层的从表象向下挖掘,最终甚至跟踪到某一个函数或变量,这基本是他们所能到达的极限了, 通常情况下,作为性能测试人员对代码级缺陷所导致的整个系统的性能问题往往只能感到望而兴叹。 解决这类问题的方法就是性能测试可以尽早的介入整个软件开发项目,在
2014-09-09 22:32:36 2186
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人