长腿翘臀老狗问我网站测试有哪些要点,我这样答

news/2024/5/21 15:59:45/文章来源:https://blog.csdn.net/jklbnm12/article/details/118609569

前言

老狗腿长手也长,没事就来刁难我,幸好我专业知识过硬,不然早得搬家了。

无图无真相

上图

长腿狗子看够了,下面进入正题,赠送全套网安学习资料和老狗私房照可在文末获取

网站或网页的效率在很大程度上取决于测试,并且涉及对网站或相关软件的细致检查。那么我们如何该测试 Web 程序呢?在探究 Web 程序测试服务的更多细节之前,先讨论一下测试为何如此重要。

网站测试或 Web 应用测试应该是每个团队都要关注的问题。随着网站复杂性的日益增加,我们更要关注这个问题,这样才能确保在各种设备、浏览器和操作系统平台上得到最好的用户体验和性能。

以下是测试网站的十个要点,它们可以帮你用更短的时间得出更加准确可信的测试结果。

1. 将探索性测试与传统技术结合

用于网站测试最有效的技术之一是探索性测试。探索性测试有助于减少测试时间并发现其他缺陷。在探索性测试中,测试人员必须发挥创造力编写并运行测试用例。

更重要的是,可以通过将探索性测试与各种黑帽和白帽软件测试技术集成,从而解决探索性测试的缺点。这样做的另一个好处是,能够以更少的时间来生成有着更高的可靠性的测试结果。

2. 在测试中包括第三方应用、扩展和插件

每个 Web 应用都使用了很多第三方扩展、应用和插件。这些资源对于提高 Web 应用的性能和功能至关重要。但是每个插件、应用或扩展的质量差异可能会很大。

所以必须验证插件和扩展与 Web 应用的兼容性。另外还应该确定插件或扩展中的漏洞,这些漏洞可能会对网站的性能产生负面影响。这种测试对实时聊天、RSS、社交媒体、搜索或嵌入式视频功能的影响非常重要。

3. 跨浏览器兼容性测试

网站应该是针对移动设备友好的,因为通常用户喜欢在他们的移动设备上访问。许多公司通过响应式 Web 设计来确保他们的网站在有特定代码库的计算机以及移动设备上能够高效的运行。

开发人员应该使用开放技术(例如CSS3、JavaScript 和。HTML5)创建自适应网站。对于测试而言,进行跨浏览器兼容性测试至关重要。

4. 与开发团队沟通合作

许多公司选择 DevOps 来统一软件开发和测试。所以 QA 不仅应该在整个软件开发生命周期中测试 Web 应用,还要确保与开发人员、客户和需求分析师的协作。

5. 永远不要低估完整性测试

许多测试人员认为完整性测试是回归测试的辅助元素,从而破坏了完整性测试的重要性。但是,健全性测试有助于在有限的时间内评估 Web 应用中的功能。另外完整性测试还可以在代码更改或错误修复后帮助检查 Web 应用的功能。在测试时保持理智无疑是减少测试时间的可靠工具。

6. 站在黑客的角度思考

网站测试还必须侧重于最终用户的仿真,以此获得对用户体验的精确估计。但是,测试人员无法通过模拟最终用户来准确地评估网站的安全性。相反,通过模仿网络犯罪分子和黑客的行为来取得更好的测试结果非常重要。

7. 选择可用性测试的理想参数

在网站测试的众多方面中,可用性测试始终占据头把交椅。在进行测试时,应该始终评估网站的用户界面和用户体验。可用性测试中一些值得注意的参数是UI设计、内容可读性、速度、可访问性和可导航性。

8.确保 URL 字符串不被篡改

网站的安全功能无疑是测试的关键之一。应该评估 Web 应用在维护用户数据和企业数据安全性方面的效率。但是黑客可以通过篡改 URL 将用户重定向到恶意网站或访问敏感数据。某些恶意网站可以在用户的系统上安装恶意软件,或迫使它们共享敏感数据。

9. 进行持续的负载测试

压力测试在网站测试中是一个令人望而生畏的领域,它有助于评估网站在正常压力和峰值压力条件下的性能。可以利用复杂而全面的自动化测试工具来加速负载测试。

不过重要的是要通过不断的执行压力测试,来验证不同负载条件下 Web 应用的性能。应该通过逐渐增加压力的方式来确保增量执行负载测试。用户负载的缓慢而逐步的增加可以帮助我们找到由于压力而崩溃的确切位置。

全套老狗私房照和网安学习资料整合【点击领取】

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_721749.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

优雅地寻找网站源码(一)

优雅地寻找网站源码(一) 0x0 前言 渗透过程中如果能获取到网站的源代码,那么无疑开启了上帝视角。虽然之前出现过不少通过搜索引擎查找同类网站,然后批量扫备份的思路,但是却没人分享其具体过程,这里笔者便整理了自己开发分布式…

网站前端联系我们之点击自动打开qq/Tim对话窗口

自动跳出QQ/TIM对话框 没有完美的网站,需要用户的反馈来完善我们的页面。那么,联系我们必不可少。在即时通讯软件中,QQ/Tim用的最多。前几天发现了自动调用QQ/Tim代码,经测试发现可以用,很方便,分享给大家。 Contact.…

JSP-购物类网站(购物车功能,翻页功能,文件下载功能,文末有代码及数据库备份)

目录 网站功能框架 网站架构图 网站项目树 网站首页 注册登录页面 用户个人中心页面 商家个人中心页面 搜索结果页面 商品详细信息页面 手机端页面(部署后) 之前在校内参加过网站设计大赛,贡献全部代码,供jsp小白学习。 这是一个购物类网站,后…

网站安全检测:推荐8款免费的 Web 安全测试工具

随着 Web 应用越来越广泛,Web 安全威胁日益凸显。黑客利用网站操作系统的漏洞和 Web 服务程序的 SQL 注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,…

利用wvs扫描网站发现一个页面,暴露了错误信息

今晚给一个网站做了一次入侵检测,首先进行信息刺探后,发现这个站有注入策略,所有页面都没法通过常规的注入,利用wvs扫描网站发现一个页面。 这个页面直接暴露出了错误信息,看了一下url没有参数却爆出了错误&#xff0c…

网站攻击到提权的全部过程

准备工作 靶机(被攻击方):win7系统 入侵者(攻击方):win10系统、kali系统 首先启动win7系统,搭建一个常见的校园网站,然后映射到局域网,使得我们能正常访问。 从网站拿到…

网站控制工具:冰蝎3.0使用体验

这篇文章比较基础,主要面向新手,技术含量较低主要为操作流程。 0x01. 冰蝎是什么 利用动态二进制加密实现新型一句话木马的客户端 , 相对于菜刀和蚁剑他的数据是加密传输的 1.1 下载 github地址: https://github.com/rebeyond/Behinder/releases 下载后…

【网络安全】记一次网站站点渗透

前言 遇到一个站,后端是Node.js写的,对于这种类型的站点,一般比较难getshell,但也实现了最终的目标,拿到后台权限 信息搜集 先进行常规的信息搜集,子域名扫描、端口扫描、目录扫描等 这个站后端脚本语…

web安全渗透之钓鱼网站提权

本实验实现1:要生成一个钓鱼网址链接,诱导用户点击,实验过程是让win7去点击这个钓鱼网站链接,则会自动打开一个文件共享服务器的文件夹,在这个文件夹里面会有两个文件,当用户分别点击执行后,则会…

某cms网站渗透的过程

1.通过fofa查询出该网站的后台,进去发现很像某cms,利用御剑的cms识别工具识别出对方是phpcms的站。 2.通过百度查询得出:该phpcms站点可能存在文件上传,敏感信息泄露,sql报错注入。我只验证出来了sql报错注入。 3.把这…

网站渗透这块水太深,你把握不住!但你叔我能(十年经验分享)

很多朋友问我,想搞网络安全,编程重要吗,选什么语言呢? 国内其实正经开设网络安全专业的学校很少,大部分同学是来自计算机科学、网络工程、软件工程专业的,甚至很多非计算机专业自学的。因此不像这三个专业…

一个HTTP请求,把网站打裂开了!

大家好,我是周杰伦,今天给大家看一段神奇的代码。 利用这几行神奇的代码,居然能把网站打崩溃,这是怎么一回事呢? 就是下面这个函数,根据传进来的开始和结束位置,读取文件数据: ch…

学完渗透赌博网站,从零基础到实战的Web渗透学习路线+手册

前言 大家好 我是周杰伦! 大家都知道IT是一个非常复杂和混沌的领域,充斥着各种已经半死不活的过时技术和数量更多的新系统、新软件和新协议。保护现在的企业网络不能仅仅依靠补丁管理、防火墙和用户培训,而更需要周期性地对网络中的安全防御…

成功端掉了一个色情网站,教科书级的社工教学。

0x00 事件起因 在知乎上,有一位叫凌云的大神讲述了自己端掉色情网站还把建站者揪出来教育了一顿,剧情实在精彩,主题非常正能量,强烈推荐给大家阅读。 以下是正文内容。 “我顺着一个色情网站域名顺藤摸瓜查到了背后操控者的真实…

ajax网站拖拽效果

转自:http://hi.baidu.com/yan5201314/blog/item/b69e543d01550bee3c6d9743.html 2006年11月18日 星期六 上午 00:23近日在SyosyumesBlog上的看到GOOGLE的个性化主页拖搁功能的实现方法可以借鉴,他的方法是用Jscript实现,不包含记忆功能&…

程序员必备的16个实用的网站

3个月以前在知乎上回答一个问题【有哪些能集实用,装逼于一身的冷门网站?】得到很多小伙伴的喜爱,一直到现在都还陆陆续续收到大家的赞,谢谢大家。 于是,我就想,现在有了专栏,干脆把这个回答写成…

大型网站技术架构总结一二

早期的网站为了节省成本一般会设计成集中式系统,应用程序、数据库等都部署在一台服务器上。 但随着业务的快速度发展,逐渐出现瓶颈,按一定原则**(应用拆分、服务拆分、数据拆分、应用解耦)**,向分布式系统转…

小白入门:大型网站技术架构负载均衡技术介绍及学习资源推荐

十年间,负载均衡的前沿技术层出不穷,令用户眼花缭乱。经常在技术网站、文档中出现的“四层负载均衡”、“七层负载均衡”字眼有什么含义?有什么区别?对客户网络有哪些不同的优化? 在大型的网站服务器集群中,负载均衡技术是必不可少的。使用…

大型网站架构之架构演变

公众号 | Justin谈开发作者 | Justin处于这个互联网开发时代,作为一名软件工程师,我们经常会听到大型网站架构这个字眼,那到底什么是大型网站呢,这样的网站又是一种什么样的架构设计呢?今天我们就开始谈谈大型网站架构…

大型网站架构之架构模式

参考书籍 | 《大型网站技术架构》 | 李智慧整理 | 公众号 | Justin谈开发上节讲了《大型网站架构之架构演变》,今天讲下架构的模式,什么是模式呢?每一个模式描述了一个再我们周围不断重复发生的问题及问题解决方案的核心,这样你就…