如何用Fiddler给手机抓包

前面我们介绍过用wireshark在电脑上抓包、但我们有时候需要对手机上访问的数据进行抓包分析。

目前比较常用的手机抓包方式有2种

1.用你的电脑做热点、手机通过你的电脑访问外网;这样你可以在你的电脑上用Wreshark抓取到这台手机所有的通信数据。
但是这种方式你的电脑就必须有无线网卡才行。

2.比较简单的一点的方案就是使用Fiddler的远程功能;确保你手机和你的电脑在同一个局域网中就可以了。
 但是Fiddler只能抓取HTTP/HTTPS的数据包。 继续阅读如何用Fiddler给手机抓包

亚马逊AWS申请退款流程

15年的时候亚马逊AWS进入国内、开始提供1年免费试用、于是申请试用、开通之后选择了AWS日本东京的机房、却发现国内的网速实在是不敢恭维、所以就一直没有真正使用;后来就忘记这事儿。

16年4月中旬的时候接到AWS国内客服的电话说是AWS的主机还一直在运行、询问是否还需要继续使用。焕然大悟立马登陆AWS账户、发现3月份已经产生了$60的费用、而4月份也已经有$40费用产生。

我的小心脏立马就不淡定了、看了一下详细账单AWS T2的价格是8美分/小时、一个月$60的费用在国内按照阿里云的价格可以买4核8G内存的主机了。

立马想到看能不能申请退款、并没有真正使用、只是EC2一直开着的、所以尝试练习AWS客服、虽然AWS已经进入国内但是客服还是在美国的、所以还得写英文邮件。

继续阅读亚马逊AWS申请退款流程

模糊测试基础概念

什么是模糊测试?

我们先来了解下什么是模糊测试?

  • 百度百科是如此解释:模糊测试(Fuzzing),是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法
  • 《测试之美》一书如下解释:模糊测试是通过对输入数据进行随机修改和破坏来测试程序的方法。
  • 虽然这一技术已经存在至少20多年、但由于安全测试的日益重视和模糊测试专用工具的增多,它在最近几年变得更加盛行。一个程序的模糊化可以是手工或者自动的、但伴以自动化和测试日志、这个技术就会最有效果。

 

  • 为什么要模糊测试?就如模糊测试所暗示的、模糊测试方法很简单。但它为测试人员和开发人员在开发软件时所面临的棘手问题提供多种优美的解决方案。

继续阅读模糊测试基础概念

探索式软件测试的四个类型

探索式软件测试的四个类型、探索式软件测试一共分为自由式探索式测试、基于场景的探索式测试、基于策略的探索式测试和基于反馈的探索式测试。下面将详细介绍4种类型的应用场景。

  • 一:自由式探索式测试

自由式探索式测试指的是对一个应用程序的所有功能,以任意次序、使用任何如数进行随机探测,而不考虑哪些功能是否必须包括在内。自由式测试没有任何规则和模式、只是不停的去做。很不幸,很多人认为所有的探索式测试都是自由式的,从长远的观点来看,这种看法嘀咕了探索式测试技术的能力,我们在随后将看到这类测试的一些变种。

继续阅读探索式软件测试的四个类型

什么是探索式软件测试?

什么是探索式软件测试

  • 这篇文章是对上一篇<探索式软件测试:基本概念介绍>的一个补充、在上一篇文章中我介绍了探索式软件测试是一种自由的软件测试风格、是一种软件测试手段和思维方式、探索式软件测试强调独立测试人员的个人自由以及责任、并且探索式软件测试建议从项目初期就开始、将对产品的熟悉和学习过程、测试设计、测试执行等等作为相互支持的一个活动而不是独立的运行。

应该如何实施探索式测试?

  • 探索式测试是一种测试风格,它鼓励测试人员依据当前场景选择合适的测试实施方法。SMART原则为探索式测试提供了一个很好的建议。

继续阅读什么是探索式软件测试?