• 0
  • 0
分享
  • 软件测试的类型-安全测试&其他类型的测试(1)
  • 桃子 2022-08-01 14:36:38 字数 748 阅读 837 收藏 0

安全测试

这是一种由特殊团队执行的测试。任何黑客方法都可以渗透系统。

进行安全测试以检查软件、应用程序或网站如何免受内部和/或外部威胁。该测试包括有多少软件可以抵御恶意程序、病毒以及授权和身份验证过程的安全性和强度。

它还检查软件对任何黑客攻击和恶意程序的行为,以及在此类黑客攻击后如何维护软件以确保数据安全。

a) 渗透测试

渗透测试或渗透测试是作为对系统的授权网络攻击执行的安全测试类型,以找出系统在安全方面的弱点。

渗透测试由外部承包商执行,通常称为道德黑客。这就是为什么它也被称为道德黑客。承包商执行不同的操作,如 SQL 注入、URL 操作、特权提升、会话到期,并向组织提供报告。

注意:不要在您的笔记本电脑/计算机上执行渗透测试。始终获得书面许可才能进行渗透测试。

其他类型的测试(1)

临时测试

该名称本身表明此测试是在 临时的基础上执行的,即不参考测试用例,也没有针对此类测试的任何计划或文档。

此测试的目的是通过执行应用程序的任何流程或任何随机功能来发现缺陷并破坏应用程序。

临时测试是一种发现缺陷的非正式方法,项目中的任何人都可以执行。没有测试用例很难识别缺陷,但有时可能无法使用现有测试用例识别在临时测试期间发现的缺陷。

后端测试

每当在前端应用程序上输入输入或数据时,它都会存储在数据库中,对此类数据库的测试称为数据库测试或后端测试。

有不同的数据库,如 SQL Server、MySQL、Oracle 等。数据库测试涉及表结构、模式、存储过程、数据结构等的测试。在后端测试中,不涉及 GUI,测试人员直接连接到具有适当访问权限的数据库,测试人员可以通过在数据库上运行一些查询来轻松验证数据。

在此后端测试期间可能会发现数据丢失、死锁、数据损坏等问题,这些问题对于在系统投入生产环境之前进行修复至关重要。

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          • 1.就目前Selenium只能做Web跟Android App方向的自动化是吗?像IOS App跟 Windows桌面应用的自动化就无法用Selenium实现对吗?selenium的创作团队很明确说了,他们只专注WEB测试.你如果想测试APP,可以看一下这篇文章:http://www.51testing.com/index.php?action-viewnews-itemid-4462121-php-12.Selenium的Web自动化,除了用Fire bug和Fire path 来获取页面元素进行定位,还有其他更好的方式吗?Firebug和Firepath,基本上足够你去...
            1 2 4198
            分享
          • 关于app自动化测试,元素定位工具有三个:appium自带的Appium Inspector工具Android ADT原生的工具python版uiautomator2中的weditor由于我常用的是前两个,所以下面只介绍前面两种元素定位工具(以下内容中均以微博为例子)一、元素定位工具(一)Appium Inspector使用该工具的使用前提:客户端通过adb devices的dos命令确认是否连接设备当前连接的设备是否被其它应用程序占用已安装appium desktop(appium的desktop下载地址:http://appium.io/)使用步骤如下:启动appium服务器,点击右上角的...
            15 15 2165
            分享
          • 前言九月了,有很多的小伙伴已经全面武装好准备找工作了,九月和十月是黄金期——俗称”金九银十“。那么,作为测试,不管是面试还是笔试,必然要被考验到的就是”测试思维“。在面试中就是体现在如下面试题中:“说说你项目中的xx模块你是如何测试的?”“给你一个购物车,你要怎么测试?”"你说一下这个产品的登录功能有哪些测试点?"“支付功能怎么测试?”......所有的这些问题其实都是在考察你的测试思维。我们再回答这类问题的时候有方法可依循的。那么今天这篇文章,笔者来和大家分析一个问题这个问题就是以“支付功能”作为案例,一起来分析一下如何回答这类的面试题。一、测试思维要分析测试点之前,我们...
            0 0 1636
            分享
          • 尽管在很多情况下测试自动化是有意义的,但一些测试场景是不应该使用自动化测试工具的,比如Selenium、WebDriver。下面有10个示例,来解释为什么自动化在这种情况下使用时没有意义的,我还将为您提供每种方法的替代方法。验证码CAPTCHA是完全自动的公共的图灵测试,以区分计算机和人类之间的区别的简称,它的存在是为了防止自动化,因此甚至不值得尝试。在测试过程中,有两种主要策略可以解决CAPTCHA检查问题。如下:在测试环境中禁用CAPTCHA。这可能是被测软件中的简单配置。或者甚至可以在测试的URL参数中配置;添加一个挂钩,以允许测试绕过验证码。外观测试视觉自动化测试意味着检查页面如何呈现...
            14 14 2130
            分享
          • 一、功能测试用例的设计举例:(一)我想要回家,让你给我买一张票,然后设计测试用例答案:确定需求(回家回哪,需要什么票,买什么时候的票)开始测试功能测试(我去买票(买火车票,飞机票),买到票(什么时候),回来给你);可靠性测试(我去买票过程中被撞死了,票买不到怎么办,延期了,买那个点的票没了怎么办让我帮他买票的人的身份,比如是否有特殊优待,如军人,1米2以下儿童等,身份证丢了,或者票丢了,责任划分);可维护性测试(票是否可保存完好);兼容性(还不同人的去买,我中间招人去买,我坐车走路);算法测试(我通过不同的渠道买票花费的时间);竞品测试(别的人怎么买的票);安全性测试(身份信息保密);性能测试...
            0 0 1636
            分享
      • 51testing软件测试圈微信