自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(16)
  • 资源 (29)
  • 收藏
  • 关注

转载 当上测试经理都需要懂哪些?

测试经理的工作:  1、测试工作流程的搭建、完善;涉及部门的相关公司体制(例:绩效考核等);  2、测试项目的裁决和资源分配,资源的分配,包括人力资源和一些软硬件资源。;  3、如果测试部门未进行测试人员的水平区分,或者测试部门人员比较少,那么测试经理自然也负责对部门内的培训工作;  4、如果公司无单独的质量管理团队,那么相对测试经理需要做QA的角色。  5

2017-05-31 16:26:07 5406

原创 网络连接端扫描软件Nmap的使用---网络扫描(端口、主机)

Nmap是一款网络扫描和主机检测的非常有用的工具。Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统Nmap是一款非常强大的实用工具,可用于:检测活在网络上的主机(主机发现)检测主机上开放的端口(端口发现或枚举)检测到相应的端口(服务发现)的软件和版本检测操作系统,硬件地址,以及软件版本检测脆弱性的漏洞(N

2017-05-27 14:51:19 6328

转载 测试方法总结

一输入框1字符型输入框:(1)字符型输入框:英文全角、英文半角、数字、空或者空格、特殊字符“~!@#¥%……&*?[]{}”特别要注意单引号和&符号。禁止直接输入特殊字符时,使用“粘贴、拷贝”功能尝试输入。(2)长度检查:最小长度、最大长度、最小长度-1、最大长度+1、输入超工字符比如把整个文章拷贝过去。(3)空格检查:输入的字符间有空格、字符前有空格、字符后有空格、字符前

2017-05-27 14:00:56 710

原创 《Kali+Linux渗透测试的艺术》学习总结之----Kali Linux简介

Kali Linux 是专门用于渗透测试的linux操作系统,它由BackTrack发展而来,在整合了IWHAX、WHOPPIX和Auditor这三种渗透测试专用Live linux之后,BackTrack正式改名为Kali Linux。特点:基于Debian的linux发行版、集成300多个渗透测试程序、支持绝大多数的无线网卡、修改了内核以支持数据包注入、支持基于ARM的硬件系统等等。

2017-05-25 15:36:49 2088

原创 需求调研的“七种武器”

参考:杨长春新书《实战需求分析》(清华大学出版社)         需求获取一般包括这几种方式:观察法、体验法、单据分析法、报表分析法、问卷调查法、访谈法、需求调研会法。这是需求调研的“七种武器”,它们各有优缺点,无论你想要了解的是什么需求,都需要将这些方式组合应用,针对你想要了解的内容,以及需要了解的对象的工作特点,采用不同的方式。学会并坚持使用这七种武器后,我想你很快就会成为需求调研的

2017-05-25 13:54:14 615

原创 安全渗透测试案例

一次完整的安全渗透测试  网络渗透测试就是利用所有的手段进行测试,发现和挖掘系统中存在的漏洞,然后撰写渗透测试报告,将其提供给客户;客户根据渗透人员提供的渗透测试报告对系统存在漏洞和问题的地方进行修复和修补,本次渗透测试算是针对aspx类型的网站系统的一个补充。下面是整个渗透过程和一些渗透思路,写出来跟大家一起探讨和分享,不到之处请指正。  (一)初步的安全渗透测试1.

2017-05-25 13:47:39 7455 1

原创 《Kali+Linux渗透测试的艺术》学习总结之----概要

Kali Linux是一个渗透测试兼安全审计平台,集成了多款漏洞检测、目标识别和漏洞利用工具,在信息安全业界有着广泛的用途。在明确业务目标的情况下,测试人员采取适当的渗透测试方法论,结合详细的测试计划即可进行富有成效的渗透测试。    渗透测试各个阶段:范围界定-->信息收集-->目标发现-->服务枚举-->漏洞映射-->社会工程学、提升权限-->访问维护、文档报告,以下为各个阶段的学习内

2017-05-25 13:30:55 2382

原创 Linux查看物理CPU、内存、硬盘等基本信息命令

1、查看cpu个数、核数等# 总核数 = 物理CPU个数 X 每颗物理CPU的核数# 总逻辑CPU数 = 物理CPU个数 X 每颗物理CPU的核数 X 超线程数# 查看物理CPU个数 cat /proc/cpuinfo|grep "physical id"|sort| uniq|wc -l # 查看每个物理CPU中core的个数(即核数)

2017-05-22 14:42:13 3383

转载 新员工入职详细培训计划

2017-05-15 20:15:45 7980

转载 你靠什么在单位立足?

01 忠诚单位不一定挽留有能力的员工,但对一个忠心耿耿的人,不会有领导愿意让他走,他会成为单位这个铁打营盘中最长久的战士,而且是最有发展前景的员工。1、站在领导的立场上思考问题;2、与上级分享你的想法;3、时刻维护单位的利益;4、琢磨为单位创造价值;5、在外界诱惑面前经得起考验2 敬业随着社会进步,人们的知识背景越来越趋同。学历、文凭已不再是单位考量

2017-05-13 22:21:22 663

转载 python开发技能表格

2017-05-13 21:51:15 533

转载 如何打动面试官

1面试,从进门的那一刻开始我面试过很多人,大部分人都会提前到达公司,在等待面试的过程中,他们会被安排在会议室里等待。然而,有些人在等待面试的时候,总是一副疲惫、精神很不好的样子,也不知道是没有休息好,还是挤公交车时站累了,总之就是给人一种力不从心的感觉。 我一看,就觉得对方的态度有问题,你来面试,是不是说明很可能成为这家公司的一员?那应该感到高兴才对,怎么还有些不高

2017-05-13 21:46:23 505

原创 系统平台漏洞扫描知识积累

1、启用了不安全的HTTP方法一般这种情况,出现了多余的http的url访问,http://192.168.*.*:8080 如tomcat的管理平台访问,需要屏蔽2、

2017-05-13 15:17:20 2804

原创 linux下采用ps、jps、jstack检测内存、cpu只升不降,导致系统崩溃

发生背景:     本人在一次客户现场对公司产品进行运维过程中,发现频繁出现几次java系统运行一段时间后,系统响应越来越缓慢,因此在linux下使用top命令查看内存、cpu使用情况,cpu达到百分之几百、内存达到50%以上,系统平台操作越来越缓慢,导致系统无法使用,而且内存、CPU居高不下,无法知道是哪段代码引起的,这个时候,则可以采用PS命令和jstack命令进行排查命中相关的代码。

2017-05-13 12:50:40 1357

原创 自动化运维工具Ansible的安装与使用

------------------------------------------------------------------------------------------------------ 一、Ansible基础介绍背景   公司产品部署由9个节点或程序组成,产品管理平台实现由系统节点监控--对各

2017-05-09 14:49:15 420

原创 大量日志数据复杂事件处理技术(Complex Event Processing 简称CEP)

复杂事件处理概念        复合事件是由史丹佛大学的David Luckham 与Brian Fraseca 所提出,David Luckham 与Brian Fraseca 于1990年提出复合事件架构,使用模式比对、事件的相互关系、事件间的聚合关系,目的从事件云(event cloud)中找出有意义的事件,使得IT 架构可以更能弹性使用事件驱动架构,并且能使企业更能快速的开发出更复杂的

2017-05-05 15:17:03 2757 1

一款开源、免费的多功能重复文件清理工具,支持多平台

一款简单、快速、免费的多功能重复文件清理工具,支持空文件、相似图像/视频/音频、损坏/无效文件的查找。 它扫描速度极快,并且适配 Linux、Windows、macOS、FreeBSD 等多个平台、支持中文。

2024-03-05

Golin 弱口令/漏洞/扫描/等保/基线核查的快速安全检查小工具

主机存活探测、漏洞扫描、子域名扫描、端口扫描、各类服务数据库爆破、poc扫描、xss扫描、webtitle探测、web指纹识别、web敏感信息泄露、web目录浏览、web文件下载、等保安全风险问题风险自查等; 弱口令/未授权访问:40余种; WEB组件识别:300余种; 漏洞扫描:XSS、任意文件访问、任意命令执行、敏感信息泄露、默认账户密码…; 资产扫描:扫描存活主机->判断存活端口->识别协议/组件->基于组件协议进行弱口令、漏洞扫描->输出报告

2024-02-23

如何简单完成一个性能测试

如何简单完成一个性能测试 性能需求分析(评审)--熟悉系统架构,申请性能测试环境--制定性能测 试方案-搭建测试环境,准备测试数据-压测脚本开发-执行压测并监控-分析定位-性能优化-性能回归-性能回归

2023-08-19

性能测试常见的问题及解决方案

性能测试问题及解决方案 1、容量测试过程中 cpu 过高 2、内存溢出(堆溢出、栈溢出、持久代溢出) 3、线程死锁 .......

2023-08-19

性能测试场景的设计方法

性能测试场景的设计方法 基准场景、 容量场景、稳定性场景、异常场景)来覆盖一个性能需求

2023-08-19

腾讯8分钟产品课:用户永远是产品的中心

腾讯迄今为止最系统的产品心得总结

2023-08-19

安全渗透测试之:akptool反编译二次打包测试

安全渗透测试之:akptool反编译二次打包测试

2023-08-19

Web安全扫描工具:appscan安装和使用

Web安全扫描工具:appscan安装步骤、使用

2023-08-19

渗透测试的实施流程:明确目标、信息收集、漏洞发现、漏洞验证、后渗透测试等

渗透测试的实施流程:明确目标、信息收集、漏洞发现、漏洞验证、后渗透测试等

2023-08-19

性能测试监控指标及分析调优

哪些因素会成为系统的 哪些指标做为衡量系统的性能瓶颈? 性能测试注意的问题 定位性能问题的时候,可以使用自下而上的策略分析排查 优化性能问题的时候,可以使用自上而下的策略进行优化

2023-06-06

常见web应用漏洞和检测方案

常见的web应用漏洞和检测方案 明文信息传输漏洞 敏感信息泄露 默认或可猜解用户账户 会话重放攻击测试 验证码缺陷 http方法测试 不安全的cookie传输 CSRF漏洞测试 会话设计缺陷 会话定置测试 会话复杂度测试 会话预测缺陷 会话注销测试 目录枚举测试 路径遍历测试 未授权访问漏洞 越权访问漏洞 任意文件读取 文件上传漏洞 SQL注入测试 XML实体攻击 XSS跨站脚本攻击 命令注入测试

2023-06-06

jmeter分布式压测包

jmeter分布式包jmeter分布式包jmeter分布式包jmeter分布式包

2022-11-17

性能测试中的系统资源分析之 CPU

怎样通过 CPU 指标定位问题? 如何找到 CPU 异常的原因?

2022-10-12

移动app的性能测试包含兼容/弱网/稳定/专项测试及案例用例

1)adb常用命令 2)app的兼容性/弱网/稳定性/专项测试资料 3)app整体的性能测试资料 4)app的性能测试案例-用例场景 5)app性能监控工具GT/SoloPi

2022-10-12

性能测试案例包含2中台产品1直播框架1项目的性能测试过程

1)性能测试准入:测试范围/压测环境准备/责任指定/监控体系 2)业务场景分析:根据压测范围进行业务场景分析 3)性能测试用例:根据业务场景分析进行设计用例 4)压测过程结果整理:压测执行结果整理 5)问题记录:压测中遇到的问题

2022-10-12

性能测试人员初识使用手册

常用性能指标、性能测试调研、性能测试评估、性能测试类型、性能测试执行方法、性能分析、性能测试流程等几个方面认知性能测试知识

2022-07-06

性能优化方法论,优化思想:增加资源、减少耗时操作(合并、压缩、复用等)、提高资源利用率(空间换时间、同步转异步等)等

性能优化方法论,优化思想:增加资源、减少耗时操作(合并、压缩、复用等)、提高资源利用率(空间换时间、同步转异步、串行转并行、降低冲突范围、空间局部性等)、其他(提前处理、实时转离线、就近原则、限制条件等)、产品层面(限流阈值、减少需求等)

2022-07-05

sql注入渗透测试工具:sqlol/DVWA

sql注入渗透测试工具:sqlol/DVWA https://xianjie0318.blog.csdn.net/article/details/112987555?spm=1001.2014.3001.5502

2022-04-24

常用端口扫描工具:protScan/Advanced_Port_Scanner/nmap/nstp

protScan/Advanced_Port_Scanner/nmap/nstp

2022-04-24

python接口自动化测试-支持各类终端agent和平台的自动化测试

1、支撑各类linux、windows上的agent自动化测试 2、支持系统平台的接口自动化测试 3、使用pytest的框架 4、支持与预期结果比对断言

2022-04-23

jmeter图片验证码识别、UUID唯一ID、身份证号、手机号、MD5加密及跨越线程组参数化等脚本样例

图片验证码识别 UUID唯一ID动态生成样本 动态生成全国的身份证号样本 动态生成手机号样本 token使用MD5加密生成样本 跨越线程组参数化样例 数据库动态参数化 数据库物理清理测试数据 等等

2022-04-23

软件测试部门内部导航平台

1、简单易学,掌握html、apache、jmeter等工具使用即可; 2、支持测试人员在windows本地远程维护个人经验分享、业务知识整理等资料文件; 3、支持常用工具网址、经典博客或网站的快速导航; 4、支持产品或项目系统需求原型及测试环境的简介以及导航; 5、支持测试部门内部接口、app及性能测试平台的一键执行、定时执行等; 6、支持产品或项目系统的使用思维导图的方式进行测试用例管理或业务逻辑流程管理; 7、支持测试内部人员以“html、pdf”等方式进行经验分享; 8、支持测试管理对测试人员进行月度、季度及年度规划提醒展示;

2022-03-30

基于jmeter的接口自动化测试平台

基于jmeter的接口自动化测试平台 主要特点: 1、支持windows远程维护管理测试脚本 2、支持远程一键执行、定时任务执行 3、支持自动化测试报告生成 4、支持历史接口自动化测试报告查看

2022-03-25

研发中心软件性能测试报告模板

研发中心软件性能测试报告模板

2022-03-25

常见性能测试问题及定位分析

常见性能测试问题及定位分析

2022-03-25

研发中心软件系统的性能测试标准制定

包含性能指标、资源指标、场景设计、脚本设计、压测执行、监控指标等

2022-03-25

统一工作系统的性能报告案例

单业务场景、混合业务场景、稳定性测试、扩展性测试等

2022-03-25

软件性能测试常见指标术语

性能测试常见术语

2022-03-25

软件性能测试用例设计模板

基准测试 容量测试 稳定性测试 异常测试

2022-03-25

研发中心测试组周报模板

研发中心测试组周报模板

2022-03-25

AgileTC思维导图测试用例管理平台

AgileTC思维导图测试用例管理平台

2022-03-25

软件测试的技术学习路线图

功能测试 接口测试 性能测试 安全测试

2022-03-25

软件性能测试做好需求调研

软件性能测试做好需求调研

2022-03-25

postgre-sql优化方法

postgre-sql优化方法

2022-03-25

软件系统的性能调优总结

进行优化,先得找到性能瓶颈

2022-03-25

并发-分布式锁质量保障总结

并发问题是电商系统最常见的问题之一,例如库存超卖、抽奖多发、券多发放、积 分多发少发等场景;

2022-03-25

软件测试策略:前置条件、风险、覆盖率、工具选择等

软件测试策略:前置条件、风险、覆盖率、工具选择等

2022-03-25

shell脚本教程详细讲解

shell脚本教程详细讲解,Shell脚本与Windows/Dos下的批处理相似,也就是用各类命令预先放入到一个文件中,方便一次性执行的一个程序文件,主要是方便管理员进行设置或者管理用的。但是它比Windows下的批处理更强大,比用其他编程程序编辑的程序效率更高,它使用了Linux/Unix下的命令。

2018-10-10

网络安全攻击与防御知识导图

目前网络安全市场还处于快速发展期。据国家互联网应急中心披露,2016年国家信息安全漏洞共享平台(CNVD)共收录通用软硬件漏洞10822个,较2015年增长33.9%。其中,高危漏洞收录数量高达4146个(占38.3%),较2015年增长29.8%。

2018-08-10

LOADRUNNER11中文使用教程

LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程

2018-07-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除