2019-4-30今天给来学习的学员做了几道试题,提前祝大家劳动节愉快
一:軟件實驗部分:
1:通過禪道,提交一個高質量的bug,禪道地址:192.168.0.125/zentao
Bug:www.hkjf.com網站注冊,系統出錯
用戶名:姓名全拼
密碼:姓名全拼123456
高質量的缺陷(bug)應該包含以下要素:
4.1每條缺陷報告只能提交一個缺陷
4.2不可重現的缺陷也要報告(出現的頻率)
4.3指明缺陷的嚴重性和優先級
4.4指明缺陷的類型:功能、性能、界面、建議
4.5缺陷產生的步驟描述要清晰,準確、無誤
4.6給缺陷增加附件
?
?
2:用鏈接掃描軟件Xenu's Link Sleuth,掃描然學科技網站,http://www.ranther.cn/pc/,并出報告,一般根據HTTP狀態碼來判斷問問
?
3:用安全性測試工具AppScan掃描然學科技網站:http://www.ranther.cn/pc/,并出報告
答案:AppScan掃描外網的時候,有可能會出現通信無法連接,并且通過瀏覽器也訪問不了被測試網站的情況,是因為企業防火墻軟件會將AppScan發送的請求當做對網站的攻擊,而斷開連接。掃描結果中如果遇到SQL注入,跨站腳本攻擊等信息是屬于非常嚴重的安全漏洞,需要拿出來做進一步分析。
?
4:寫出5個左右高質量的Linux命令
tail命令:查看日志文件,從尾向上看,
比如:循環看最后10行內容
循環看最后的3行內容:tail -fn 10 ??log2019.log
Top命令:查看Linux動態進程的命令
ps命令:用來顯示當前進程的狀態
顯示所有進程信息,連同命令行:ps -ef
ps 與grep 常用組合用法,查找特定進程,比如:ps -ef|grep ssh
kill命令:殺進程
徹底殺死進程:kill -9 123456
more命令:查看文件內容命令:more命令從前向后讀取文件,因此在啟動時就加載整個文件。
顯示文件log2019.log中從第3行起的內容:more +3 log2019.log
vi:文件編輯命令
?
5:用Loadrunner12.5錄制一個訪問百度首頁的網站,按關鍵字“南京然學”進行搜索,然后對搜索的關鍵字進行參數化(上海然學、深圳然學),增加“查詢”的事務
?
6:用Jmeter編寫一個登錄禪道的腳本
步驟1:先登錄禪道,用fiddler抓包,在Inspectors的Raw的選項卡下查看HTTP請求
步驟2:啟動Jmeter,——>增加線程組——>HTTP請求——>view result tree
?
?
7:Selenium定位元素的3種方法
WebDriver driver = new FirefoxDriver();
driver.get("http://www.baidu.com");
?
WebElement searchBox = driver.findElement(By.id("kw"));
searchBox.sendKeys("然學測試");
WebElement searchButton = driver.findElement(By.id("su"));
searchButton.submit();
WebDriver driver = new FirefoxDriver();
driver.get("http://www.douban.com");
?
WebElement searchBox = driver.findElement(By.name("q"));
searchBox.sendKeys("英雄");
searchBox.submit();
?
WebDriver driver = new FirefoxDriver();
driver.get("http://www.baidu.com");
WebElement loginLink = driver.findElement(By.linkText("登錄"));
loginLink.click();
?
?
8:用Fiddler的 composer組件模擬手工一個登錄禪道的請求(登錄的用戶名:姓名全拼,密碼:姓名全拼123456),并且修改用戶名和密碼,再重新發送該請求
POST http://192.168.0.125/zentao/user-login-L3plbnRhby8=.html HTTP/1.1
Accept: text/html, application/xhtml+xml, image/jxr, */*
Referer: http://192.168.0.125/zentao/user-login-L3plbnRhby8=.html
Accept-Language: zh-CN
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
Content-Length: 104
Host: 192.168.0.125
Connection: Keep-Alive
Pragma: no-cache
?
account=jinchaoyang&password=adb908ce1a9a0a31b887b4d37a948157
?
9:如果讓你測試百度首頁(www.baidu.com),你從哪些方面設計測試?
分析思路:百度首先也是屬于網站,從網站測試的角度進行分析:
功能測試(首先滿足功能需求)
性能測試(網頁打開的響應、搜索的響應)
安全性測試(網站的漏洞、SQL注入、跨站腳本攻擊)
界面UI測試(百度頁面的UI)
兼容性測試(操作系統兼容、瀏覽器兼容性、各種網速的兼容性)
鏈接測試(網站的鏈接和子鏈接是否正確無誤)
?
?
?
?
?
總結
以上是生活随笔為你收集整理的2019-4-30今天给来学习的学员做了几道试题,提前祝大家劳动节愉快的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 经典时间片轮转RR算法C语言实现
- 下一篇: INSERT OVERWRITE LOC