refer to: https://www.doubao.com/thread/w3980c3ea3efbd47e 表现:导入后,仍然无法访问 chome: 下面的 firefox 待删除 奇怪,firefox 仅仅好了一下: 1. 在 Firefox 地址栏输入 about:config,点击「接受风险并继续」;2. 在搜索框输入 network.stricttransp...
使用双向证书 mtls p12 crt ca
直接看这个简单版:https://www.doubao.com/thread/w33f4b39b37c40b66 其他: refer to: https://www.doubao.com/thread/w83ca1d4a05bc5d2c 在代码中使用: https://www.doubao.com/thread/w9b33a75d2f274f3f 自行创建的跟 Let's e...
Appium移动应用测试框架
Appium移动应用测试框架 做Android测试也有段时间了,今天遇到一个挺有意思的问题,就是关于Appium移动应用测试框架的。记录一下解决过程,希望对大家有帮助。 问题描述 在测试一个购物应用时,发现推送通知在某些Android版本上无法正常显示。具体表现为:Android 8.0及以上版本正常,但在7.0及以下版本中,通知要么延迟很久,要么直接不显示。 排查过程 第一步,我先检查了应...
使用双向证书mtls P12 Crt Ca
直接看这个简单版:https://www.doubao.com/thread/w33f4b39b37c40b66 其他: refer to: https://www.doubao.com/thread/w83ca1d4a05bc5d2c 在代码中使用: https://www.doubao.com/thread/w9b33a75d2f274f3f 自行创建的跟 Let's e...
负载测试工具jmeter使用
负载测试工具JMeter使用 上个月我们进行了年度大促前的压力测试,其中负载测试工具JMeter使用部分遇到了不少挑战,记录一下这次经历。 测试背景 预计大促期间流量会达到平时的10倍,需要验证系统能否承受这种压力。我们的目标是支持5000并发用户,页面响应时间不超过2秒。 测试准备 我们使用JMeter搭建了测试环境,模拟真实用户行为: 首页浏览:占总流量的40% 商品详情页:占30% ...
Playwright 一段脚本
安全头信息配置验证 上周五晚上,我们监控系统突然报警,显示有大量可疑的登录请求。经过紧急排查,发现是一次有针对性的安全头信息配置验证攻击。记录一下这次事件的处理过程。 事件背景 攻击发生在晚上10点左右,系统在短时间内收到约5000次登录请求,全部集中在某个特定账户上。IP地址来自全球多个地区,明显是分布式攻击。 初步分析 我们立即启用了应急响应流程: 暂时锁定可疑账户,防止进一步损失 分...
开车经验
Linux服务器安全扫描 上周五晚上,我们监控系统突然报警,显示有大量可疑的登录请求。经过紧急排查,发现是一次有针对性的Linux服务器安全扫描攻击。记录一下这次事件的处理过程。 事件背景 攻击发生在晚上10点左右,系统在短时间内收到约5000次登录请求,全部集中在某个特定账户上。IP地址来自全球多个地区,明显是分布式攻击。 初步分析 我们立即启用了应急响应流程: 暂时锁定可疑账户,防止进...
Burpsuite的repeater跟postman几乎一样
refer to:  以后可以不用postman了。哈哈
Ruby selenium gem selenium Webdriver
前端性能优化测试 准备工作 首先,确保你的环境已经准备好。我使用的是Chrome浏览器最新版和对应的驱动。如果是新手,建议先搭建好基础环境。 在开始前端性能优化测试之前,我们需要准备必要的依赖包,比如Selenium的WebDriver库。 核心代码实现 下面是前端性能优化测试的核心代码片段: WebDriver driver = new ChromeDriver(); driver.ge...
安装selenium ide
1. 由于现有的URL失效( , 所以直接在这个页面中下载:  ( due to the related url is out-of-date, please come to this link to download: ) http://seleniumhq.org/download/ 2. 也可以看这里下载 http://code.google.com/p/sele...
建立 selenium webdriver 的环境
1. 安装好Maven后, 建立一个pom.xml 文件: (create a file named: pom.xml, assuming you have MAVEN installed. ) <?xml version="1.0" encoding="UTF-8"?> <project xmlns= "http://maven.apache.org/POM/4.0....
使用 google authenticator (f2a) otp
Shell脚本自动化测试 最近在项目中遇到了一个关于Shell脚本自动化测试的问题,让我深感有必要写篇文章记录一下。今天就来聊聊我是如何处理这个问题的。 事情的起因是这样的,我们的网站在某个浏览器上出现了兼容性问题。起初以为是很简单的小问题,没想到深入排查后发现涉及到很多细节。我们使用了自动化测试,但某些动态加载的内容总是无法正确识别。 经过一番研究,我发现问题出现在元素定位策略上。之前我们...
Xss攻击防护测试
XSS攻击防护测试 最近在学习XSS攻击防护测试,整理了一些实用的工具和方法,分享给大家。 什么是XSS攻击防护测试 简单来说,XSS攻击防护测试是指通过构造特殊的输入参数,使应用程序执行非预期的操作。这种攻击可能导致数据泄露、数据篡改,甚至服务器被入侵。 举个例子,正常的登录查询可能是: SELECT * FROM users WHERE username='admin' AND pas...
Cookie和session测试
Cookie和Session测试 最近在项目中遇到了一个关于Cookie和Session测试的问题,让我深感有必要写篇文章记录一下。今天就来聊聊我是如何处理这个问题的。 事情的起因是这样的,我们的网站在某个浏览器上出现了兼容性问题。起初以为是很简单的小问题,没想到深入排查后发现涉及到很多细节。我们使用了自动化测试,但某些动态加载的内容总是无法正确识别。 经过一番研究,我发现问题出现在元素定位...
Selenium 家族大集合
Selenium 有很多的组件和琳琅满目的名字。看了让新手发蒙(confused which is which ),所以咱们来看看:(Selenium seems to have a lot of different components and the website does not explain them very well and I'm still a bit confuse...
Android性能监控与测试
Android性能监控与测试 最近测试了一款新的社交应用,今天分享一下Android性能监控与测试的心得体会。这款应用在各大应用商店评分都很高,但实际体验后发现了不少问题。 基础功能测试 首先测试基本功能:注册登录、消息发送、联系人同步等。这些功能在主流机型上基本正常,但在某些低配置设备上响应较慢。 兼容性测试结果 我们选择了10款不同品牌、不同Android版本的手机进行测试,发现了一些有...
性能瓶颈分析方法
性能瓶颈分析方法 上个月我们进行了年度大促前的压力测试,其中性能瓶颈分析方法部分遇到了不少挑战,记录一下这次经历。 测试背景 预计大促期间流量会达到平时的10倍,需要验证系统能否承受这种压力。我们的目标是支持5000并发用户,页面响应时间不超过2秒。 测试准备 我们使用JMeter搭建了测试环境,模拟真实用户行为: 首页浏览:占总流量的40% 商品详情页:占30% 购物车操作:占20% 结...
Run selenium in ubuntu server
看来遇到这个问题的人还不少。 之前我只在 centos 上跑过 selenium, 那个centos 版本自动待了xwindows. 而ubuntu server 是不带的。所以google了一下。 参考这个文章:  http://www.alittlemadness.com/2008/03/05/running-selenium-headless/ 1.  apt-g...
Selenium 转换代码
性能监控告警机制 上个月我们进行了年度大促前的压力测试,其中性能监控告警机制部分遇到了不少挑战,记录一下这次经历。 测试背景 预计大促期间流量会达到平时的10倍,需要验证系统能否承受这种压力。我们的目标是支持5000并发用户,页面响应时间不超过2秒。 测试准备 我们使用JMeter搭建了测试环境,模拟真实用户行为: 首页浏览:占总流量的40% 商品详情页:占30% 购物车操作:占20% 结...
Windows commandline下设置代理 命令行代理 proxy
refer to:  https://stackoverflow.com/questions/26992886/set-proxy-through-windows-command-line-including-login-parameters 总之就是 set HTTP_PROXY, HTTPS_PROXY这样的变量,就可以用了。 PS D:\workspace\registe...