黑盒測試一軟件測試的一種手段,不關(guān)心代碼,只針對功能進(jìn)行測試,是一種基于規(guī)格的測試方法。網(wǎng)業(yè)的黑盒測試你可以理解為是對網(wǎng)頁功能的測試。
就是測試這個(gè)網(wǎng)頁哪里有bug,運(yùn)行得怎么樣,如果是美工的話,還要測試一下在各大瀏覽器的兼容情況等等
一是信息安全等級保護(hù)的要求。在信息安全風(fēng)險(xiǎn)評估中,滲透測試是一種非常常用且非常重要的手段。
二是滲透測試助力PCI DSS合規(guī)建設(shè)。至少每年或者在基礎(chǔ)架構(gòu)和應(yīng)用程序有任何重大升級或修改后,都需要執(zhí)行內(nèi)部和外部基于應(yīng)用層和網(wǎng)絡(luò)層的滲透測試。
三是ISO27001認(rèn)證的基線要求。信息系統(tǒng)開發(fā)獲取和維護(hù)的要求建立了軟件安全開發(fā)周期,并且特別提出應(yīng)在上線前進(jìn)行額外的滲透測試。
四是銀監(jiān)會(huì)多項(xiàng)監(jiān)管指引中要求。根據(jù)銀監(jiān)會(huì)頒發(fā)的多項(xiàng)監(jiān)管指引中,明確要求對銀行的安全策略,內(nèi)控制度,風(fēng)險(xiǎn)管理,系統(tǒng)安全等方面需要進(jìn)行的滲透測試和管控能力的考察與評價(jià)。
進(jìn)行滲透測試,除了滿足政策的合規(guī)性要求提高客戶的操作安全性或滿足業(yè)務(wù)合作伙伴的要求外,其最終的目的應(yīng)該是最大限度的減小業(yè)務(wù)風(fēng)險(xiǎn)。以保持安全風(fēng)險(xiǎn),在可控制的范圍內(nèi)。
您好:您這樣說太亂了有沒有感覺?有是速度慢,又是標(biāo)簽不對,又是圖片路徑等等。你就算把所有問題都講完,面試的人也不一定能感覺你出彩。你要懂得分類。你可以這樣說:您好,我剛才大體看了下網(wǎng)站。我個(gè)人感覺有以下幾類問題。
1.網(wǎng)站整體風(fēng)格,結(jié)合公司的性質(zhì)來說。
2.網(wǎng)站用戶體驗(yàn)性,SEO優(yōu)化問題,包括:html布局,title標(biāo)簽,網(wǎng)站關(guān)鍵詞keyword等等。
3.網(wǎng)站性能,通過瀏覽器的性能分析工具來看看就行。F12。...這樣不僅讓面試官能清楚的認(rèn)識(shí)到你的邏輯條理性,并且能展示你的專業(yè)水平。
Web測試的特點(diǎn):基于Web應(yīng)用測試的特點(diǎn)是用戶通過計(jì)算機(jī)中安裝的瀏覽器就可以訪問指定URL網(wǎng)頁進(jìn)行測試。表單測試、功能測試、界面測試、安全測試。
Web 測試"也稱為聲明性Web 測試,它由一系列HTTP 請求組成。Web 測試通過發(fā)出HTTP 請求在協(xié)議層工作。Web 測試不運(yùn)行JavaScript。Web 測試用于測試Web 應(yīng)用程序的功能以及在負(fù)載下測試Web 應(yīng)用程序。Web 測試可用于性能測試和壓力測試。
基于web的系統(tǒng)測試與傳統(tǒng)的軟件測試既有相同之處,也有不同的地方,對軟件測試提出了新的挑戰(zhàn)?;趙eb的系統(tǒng)測試不但需要檢查和驗(yàn)證是否按照設(shè)計(jì)的要求運(yùn)行,而且還要評價(jià)系統(tǒng)在不同用戶的瀏覽器端的顯示是否合適。重要的是,還要從最終用戶的角度進(jìn)行安全性和可用性測試。
本文從功能、性能、可用性、客戶端兼容性、安全性等方面討論了基于web的系統(tǒng)測試方法。
網(wǎng)站測試流程、要求及測試報(bào)告
一個(gè)網(wǎng)站基本完工后,需要通過下面三步測試才可以交活。
一、 制作者測試,包括美工測試頁面、程序員測試功能。在做完后第一時(shí)間內(nèi)由制作者本人進(jìn)行測試。
a) 頁面 包括首頁、二級頁面、三級頁面的頁面在各種常用分辨率下有無錯(cuò)位;圖片上有沒有錯(cuò)別字;各連接是否是死連接;各欄目圖片與內(nèi)容是否對應(yīng)等。
b) 功能 達(dá)到客戶要求;數(shù)據(jù)庫連接正確;各個(gè)動(dòng)態(tài)生成連接正確;傳遞參數(shù)格式、內(nèi)容正確;試填測試內(nèi)容沒有報(bào)錯(cuò);頁面顯示正確。
1、系統(tǒng)架構(gòu)方面:web項(xiàng)目,一般都是b/s架構(gòu),基于瀏覽器的。app項(xiàng)目,則是c/s的,必須要有客戶端,用戶需要安裝客戶端。web測試只要更新了服務(wù)器端,客戶端就會(huì)同步會(huì)更新。App項(xiàng)目則需要客戶端和服務(wù)器都更新。
2、性能方面:web頁面主要會(huì)關(guān)注響應(yīng)時(shí)間,而app則還需要關(guān)心流量、電量、CPU、GPU、Memory這些。它們服務(wù)端的性能沒區(qū)別,都是一臺(tái)服務(wù)器。
3、兼容方面:web是基于瀏覽器的,所以更傾向于瀏覽器和電腦硬件,電腦系統(tǒng)的方向的兼容。app測試則要看分辨率,屏幕尺寸,還要看設(shè)備系統(tǒng)。web測試是基于瀏覽器的所以不必考慮安裝卸載。而app是客戶端的,則必須測試安裝、更新、卸載。除了常規(guī)的安裝、更新、卸載還要考慮到異常場景。包括安裝時(shí)的中斷、弱網(wǎng)、安裝后刪除安裝文件。此外APP還有一些專項(xiàng)測試:如網(wǎng)絡(luò)、適配性等。擴(kuò)展資料:Web測試和APP測試相同點(diǎn):1、設(shè)計(jì)測試用例時(shí),依然都是依據(jù)邊界值分析法、等價(jià)類劃分等; 2、多數(shù)采用黑盒的測試方法,來驗(yàn)證業(yè)務(wù)功能是否得到正確的應(yīng)用; 3、需要檢查界面的布局、風(fēng)格和按鈕等是否簡潔美觀、是否統(tǒng)一等;
4、測試頁面載入和翻頁的速度、登錄時(shí)長、內(nèi)存是否溢出等;
5、測試應(yīng)用系統(tǒng)的穩(wěn)定性等。
Web測試更難。
因?yàn)檫@個(gè)系統(tǒng)軟件的測試,它不僅僅是功能正面的測試,還有各方面的壓力和性能,還有兼容性方面的測試等,其實(shí)不僅是seb測試難,app測試也不容易,他們是各有各的難點(diǎn)的側(cè)重點(diǎn)不一樣,都是為了保證軟件的質(zhì)量的,移動(dòng)端有移動(dòng)端的測試方式,網(wǎng)頁端有網(wǎng)頁端的測試方式。
web測試主要包括的測試方面:
1、通用指標(biāo)。指Web應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器必需測試項(xiàng),包括:處理器時(shí)間:指服務(wù)器CPU占用率,一般平均達(dá)到70%時(shí),服務(wù)就接近飽和??捎脙?nèi)存數(shù):如果測試時(shí)發(fā)現(xiàn)內(nèi)存有變化情況也要注意,如果是內(nèi)存泄露則比較嚴(yán)重。物理磁盤讀寫時(shí)間。
2、Web服務(wù)器指標(biāo)。平均每秒響應(yīng)次數(shù)為總請求時(shí)間與秒數(shù)之比。平均每秒業(yè)務(wù)腳本的迭代次數(shù)。成功的請求和失敗的請求。成功的點(diǎn)擊次數(shù)和失敗的點(diǎn)擊次數(shù)。每秒點(diǎn)擊次數(shù)、每秒成功的點(diǎn)擊次數(shù)和每秒失敗的點(diǎn)擊次數(shù)。嘗試連接數(shù)。
3、數(shù)據(jù)庫服務(wù)器指標(biāo)。用戶連接數(shù),也就是數(shù)據(jù)庫的連接數(shù)量。數(shù)據(jù)庫死鎖量。數(shù)據(jù)庫緩存的命中情況。
以下是一些硬件測試崗位的面試題:
1、請解釋硬件測試的步驟和流程。
2、你如何測試一個(gè)新硬件設(shè)備的性能?
3、你如何測試一個(gè)新硬件設(shè)備的可靠性和穩(wěn)定性?
4、你如何確定一個(gè)硬件設(shè)備是否符合設(shè)計(jì)要求和規(guī)格?
5、你如何測試一個(gè)硬件設(shè)備的兼容性?
6、你如何處理硬件測試中的錯(cuò)誤和問題?
7、你如何測試硬件設(shè)備的電源性能?
8、你如何測試硬件設(shè)備的電磁兼容性 (EMC)?
9、你如何測試硬件設(shè)備的安規(guī)性能?
10、你如何對硬件設(shè)備進(jìn)行失效分析?
這些題目的目的是為了了解應(yīng)聘者對硬件測試的知識(shí)和技能,以及他們是如何解決測試中的問題和錯(cuò)誤的。在回答這些問題時(shí),應(yīng)聘者應(yīng)該能夠清晰地解釋其方法和流程,并展示出他們具有專業(yè)的測試技能和經(jīng)驗(yàn)。
這個(gè)問題的答案并不是絕對的,因?yàn)樗Q于你的興趣和職業(yè)規(guī)劃。如果你對設(shè)計(jì)、編碼和網(wǎng)站構(gòu)建感興趣,那么web前端是一個(gè)很好的選擇。你將學(xué)習(xí)HTML、CSS和JavaScript等技能,這些技能可以幫助你創(chuàng)建功能強(qiáng)大和吸引人的網(wǎng)站。如果你對網(wǎng)絡(luò)安全和數(shù)據(jù)安全感興趣,那么web滲透測試可能更適合你。你將學(xué)習(xí)如何檢測和防止黑客攻擊,保護(hù)網(wǎng)站和數(shù)據(jù)的安全。這也是一個(gè)很有前途和挑戰(zhàn)性的職業(yè),因?yàn)槊總€(gè)組織和公司都需要保護(hù)他們的網(wǎng)站和數(shù)據(jù)??偠灾?,選擇學(xué)習(xí)web前端還是web滲透測試,取決于你的興趣和職業(yè)規(guī)劃。無論你選擇哪個(gè)方向,都需要認(rèn)真學(xué)習(xí)和實(shí)踐,獲取技能和經(jīng)驗(yàn),才能成為一名出色的專業(yè)人士。