Size: a a a

2020 August 27

VK

Vladimir Kolomoets in QA juniors
это ТЗ
источник
2020 August 28

L

Lucky in QA juniors
Vladimir Kolomoets
Добрый вечер , я Джун :) есть вопрос. Получил задание провести тестирование безопасности сайта. Решил прогнать через OWASP ZAP 2.9.0. в правильном ли направлении я мыслю?
- Составляйте тест-кейсы для тестирования безопасности, я пока не сделал статью, но закину вам такой документ интересный
- Скачайте сканер: Arachni, Owasp (уже скачан, сканером пробегитесь, и посмотрите на дырки, прочитайте какой от них импакт), если импакт большой CSRF или XSS попробуйте постэксплуатацию провести
- Попробуйте воспользоваться sqlmap и посмотреть на бд, которые использует ваша система, вдруг запросом SELECT*FROM*USER_TABLES получится вытащить всех юзеров :)
источник

L

Lucky in QA juniors
но я очень против, чтобы тестер, а к тому же джун занимался пентестетом
источник

L

Lucky in QA juniors
вот, списочек, по которому можно пробежаться
источник

L

Lucky in QA juniors
скажите своему тимлиду, что для таких вещей нанимают аутсорс (тот же аппсек) или выпускают сайт на багбаунти площадки
источник

VK

Vladimir Kolomoets in QA juniors
Lucky
скажите своему тимлиду, что для таких вещей нанимают аутсорс (тот же аппсек) или выпускают сайт на багбаунти площадки
Большое спасибо
источник

L

Lucky in QA juniors
кстати, кто хотел логи снимать по iOS ? предлагаю хорошее решение, правда нужно попросить разраба добавить framework себе в репу:
https://bugfender.com/platforms/ios/
источник

Е

Евгения in QA juniors
Alexandr Anpilogov
Всем привет! Есть ли у кого то курсы по тестированию rest api ?
Привет! Ты тут курс спрашивал - не отписались? Как нашёл (если потом сам искал) и что посоветуешь?
источник

И

Иисус in QA juniors
Евгения
Привет! Ты тут курс спрашивал - не отписались? Как нашёл (если потом сам искал) и что посоветуешь?
Да там информации на полчаса, зачем курсы?
источник

L

Lucky in QA juniors
берите этот видос и вперёд:
https://www.youtube.com/watch?v=gFe-2jKIMHE
источник

Е

Евгения in QA juniors
Иисус
Да там информации на полчаса, зачем курсы?
Все те, которые на полчаса, создают в голове кашу из информации. И так уж получается, что информацию я усвоила, а по полочкам разложить не могу, и кое-чего все равно не понимаю. Думаю, что курс может решить эту проблему.
источник

Е

Евгения in QA juniors
Спасибо!
источник

И

Иисус in QA juniors
1. Клиент-серверная архитектура (клиент, сервер, двузвенная и больше, что такое хост)
2. Сетевые протоколы (ХТТП\ХТТПС)
3. Сессия, токены
4. ХТТП-методы (CRUD)
5. API, JSON, XML, REST
6. Берём постман и тестовый апи (swapi, petshop, NASA) и тыкаем по документации.
источник

И

Иисус in QA juniors
Евгения
Все те, которые на полчаса, создают в голове кашу из информации. И так уж получается, что информацию я усвоила, а по полочкам разложить не могу, и кое-чего все равно не понимаю. Думаю, что курс может решить эту проблему.
Практика может помочь решить проблему.
источник

И

Иисус in QA juniors
+ можете ещё погуглить, что происходит после того, как вы вводите адрес страницы в браузере.
источник

И

Иисус in QA juniors
Это для понимания клиент-серверной архитектуры и понимания работы веба в целом.
источник

Е

Евгения in QA juniors
На хабре есть хорошие статьи, но там не все, что мне надо, потому что картина лично для меня получается не полная.
источник

И

Иисус in QA juniors
Бтв, если есть какие-то вопросы, которые остались нерешённые - можно спросить здесь.
источник

♪_Ω_©mm™_Ω_♪... in QA juniors
Этого+ практики хватит с головой для тестов апи. + Ещё выучить нормально постман либо другой инструмент и вообще збс
источник

♪_Ω_©mm™_Ω_♪... in QA juniors
1. Клиент-серверная архитектура (клиент, сервер, двузвенная и больше, что такое хост)
2. Сетевые протоколы (ХТТП\ХТТПС)
3. Сессия, токены
4. ХТТП-методы (CRUD)
5. API, JSON, XML, REST
6. Берём постман и тестовый апи (swapi, petshop, NASA) и тыкаем по документации.
источник