Я часто заказываю пиццу в Одессе, больше всего люблю доставку pizza.od.ua, там не жалеют начинки и можно создать пиццу из своих ингредиентов, в других же службах доставки можно выбрать только ту пиццу, которую тебе предлагают, добавить еще ингредиентов или выбрать другие нельзя. Месяца два назад я подсел на суши в pizza.od.ua. С недавних пор суши временно не доставляют, тогда я нашёл другую доставку суши и пиццы.
Я решил проверить её на уязвимости.
Первая уязвимость — самая популярная на таких сайтах — это отсутствие проверки суммы платежа за товар(iDOR).Читать полностью »
Рубрика «Тестирование IT-систем» - 62
[Бесплатная пицца] Взлом сайта доставки пиццы, взлом mobidel.ru
2017-03-24 в 16:32, admin, рубрики: account takeover, bruteforce, easy hack, mobidel, mobidel курьер, mobidel отзывы, mobidel скачать, mobidel.ru, qiece, securityz, securityz.net, w9w, доставка пиццы Одесса, информационная безопасность, легкий взлом, Одесса, пароль по умолчанию, Программирование, Разработка веб-сайтов, Тестирование IT-систем, Тестирование веб-сервисов, уязвимость, метки: easy hackАвтоматизация мобильных приложений с SeeTest Automation
2017-03-24 в 8:55, admin, рубрики: Experitest, SeeTest, автоматизированное тестирование, Блог компании Tinkoff.ru, тестирование, Тестирование IT-систем, Тестирование мобильных приложенийСтатья публикуется от имени Батеевой Екатерины, Neifmetus
Мир не стоит на месте: еще десять лет назад пользователи выходили в интернет с помощью компьютера, а сегодня по статистике большая часть посещений приходится на мобильную версию сайта или мобильные приложения. Поэтому требования к стабильности и удобству использования этих приложений становятся выше.
В нашем банке мы тоже наблюдаем эту тенденцию: мобильное приложение по сравнению с интернет-банком используют на порядок больше пользователей. Поэтому остро встал вопрос автоматизации тестирования мобильного приложения. Несмотря на повсеместное использование мобильных приложений, средства для их автоматизированного тестирования далеко не идеальны. Кроме того, мы предъявляем к ним высокие требования. Например, самый популярный фреймворк Appium — open-source решение, поддерживающее платформы Android и iOS, — нам не подошел. Наши разработчики использовали много модных библиотек, и взаимодествовать с приложением иногда приходилось на более низком уровне. UI Automator и UI Automation оказались более сложными в развертывании, каждое приложение использовало свой язык для написания тестов, из-за чего возникали проблемы при перераспределении между платформами в команде автотестирования.
Читать полностью »
Как оценить качество системы A-B-тестирования
2017-03-23 в 6:21, admin, рубрики: ab testing, split testing, Блог компании HeadHunter, Программирование, Разработка веб-сайтов, статистика, Тестирование IT-систем, Тестирование веб-сервисов
Вот уже более полугода в компании используется единая система для проведения A/B-экспериментов. Одной из самых важных частей этой системы является процедура проверки качества, которая помогает нам понять, насколько мы можем доверять результатам A/B-тестов. В этой статье мы подробно опишем принцип работы процедуры проверки качества в расчете на тех читателей, которые захотят проверить свою систему A/B-тестирования. Поэтому в статье много технических деталей.
Читать полностью »
Кодогенерация, Selenoid, HtmlElements в работе автотестировщика
2017-03-21 в 9:16, admin, рубрики: htmlelements, Qaa, selenium, selenoid, wrike, wriketechclub, Блог компании Wrike, Программирование, Разработка веб-сайтов, Тестирование IT-систем, Тестирование веб-сервисов, яндекс, метки: Qaa
15 марта в питерском офисе Wrike прошла встреча автотестировщиков. Поговорили о новых эффективных подходах и инструментах в сфере автоматизации тестирования, оценили их применимость в тех или иных кейсах и спешим поделиться записью докладов и презентациями.
Сага о том, как Java-разработчики должны тестировать свои приложения. Часть 2
2017-03-16 в 7:00, admin, рубрики: bdd, java, jpoint, tdd, Блог компании JUG.ru Group, Программирование, Тестирование IT-систем, тестирование поСага о том, как Java-разработчики должны тестировать свои приложения. Часть 1
Перед вами вторая часть Саги от Николая xpinjection Алименкова о том, как Java-разработчики должны тестировать свои приложения, речь в которой пойдет о TDD, BDD, тестировании FTP, UI, web-UI, JMS и баз данных.
Итак, шёл второй час…
Сага о том, как Java-разработчики должны тестировать свои приложения. Часть 1
2017-03-15 в 7:00, admin, рубрики: bdd, java, jpoint, tdd, Блог компании JUG.ru Group, Программирование, Тестирование IT-систем, тестирование поЕсли вы все еще считаете, что пользы от докладов на конференциях нет, предлагаем вам почитать статью, подготовленную по мотивам доклада Николая xpinjection Алименкова (EPAM) на JPoint 2016. В почти двухчасовом докладе Николай подробно рассказывает о различных аспектах тестирования (а заодно и разработки) приложений под Java – от подходов к тестированию бизнес-логики до TDD, BDD и UI-тестирования, демонстрируемых на практических примерах из реального проекта.
Пост получился просто огромный, так что мы разбили его на две части. Сейчас вы читаете первую часть, а вторая выйдет уже завтра, так же в 10 утра.
Видеозапись доклада:
Конференция по тестированию Гейзенбаг: Видеозаписи докладов-2016 и работа над ошибками в 2017-м
2017-03-14 в 7:08, admin, рубрики: Блог компании JUG.ru Group, видеозаписи, конференция, тестирование, Тестирование IT-систем, Тестирование веб-сервисов, Тестирование мобильных приложенийПосмотрев на то, как выглядят конференции для тестировщиков, мы были удивлены: на каждой из них технологические вопросы отходили на второй план, а основной акцент делался на управление тестированием и качеством ПО. Эти конференции решали задачи PM'ов и CTO, а не разработчиков и тестировщиков-автоматизаторов. Плохо ли это? Конечно, нет. Suum cuique, как говорится.
Однако, делая первый Гейзенбаг в Москве в прошлом году, мы решили исправить ситуацию и сделать из него первую чисто техническую конференцию для всех тех, кто на практике занимается тестированием: ведь это не только тестеры, это и большинство разработчиков (которым не все равно, что будет с их кодом). Набив некоторые шишки на первой попытке, мы учли полученный опыт, и 4 июня готовы сделать deep dive в технологии тестирования на Гейзенбаг 2017 Piter.
А пока что мы делимся всеми видеозаписями докладов прошедшей конференции и рассказываем подробно, чего ждать от следующей.
Предварительная программа DUMP готова. Выступят докладчики из Dropbox, JetBrains, Mozilla, Mail.Ru, Яндекса, Rambler&Co
2017-03-10 в 8:45, admin, рубрики: dump, Блог компании IT-People, екатеринбург, конференция, Программирование, Разработка веб-сайтов, разработка мобильных приложений, Тестирование IT-системПривет!
14 апреля в Екатеринбурге в седьмой раз пройдёт конференция DUMP. Доклады будут идти в 8 секциях: FrontTalks, Serverside, Mobile, Design, DevOps, Тестирование, Management, Science.
Программа получается отличной: Григорий Бакунов (Яндекс), Леонид Васильев (Dropbox), Никита Прокопов (Cognician), Андрей Акиньшин (JetBrains), Александр Блинов (RedMadRobot), Юрий Ветров (Mail.Ru Group), Денис Кортунов (Acronis), Сергей Рассказов (Школа шрифтового дизайна), Александр Орлов (Стратоплан) — считаем, такое нельзя пропускать. Подробности программы — под катом.
Помните эти наклейки? В прошлом году мы придумали их специально для конференции. А еще есть такие же стикеры для телеграма
Читать полностью »
Нагрузочное тестирование на Gatling
2017-03-07 в 8:25, admin, рубрики: framework, gatling, scala, Блог компании Tinkoff.ru, нагрузочное тестирование, Тестирование IT-систем, Тестирование веб-сервисовСтатья публикуется от имени Перфильева Алексея, akaaxel
Gatling – это framework для проведения нагрузочного тестирования. Он основан на трех технологиях: Scala, Akka и Netty.
В этой статье мы:
- Посмотрим, как установить и начать использовать Gatling.
- Разберем синтаксис скриптов Gatling на языке Scala.
- Напишем небольшой тест, где используем основные функции Gatling. Запустим тестовый скрипт при помощи sbt и сохраним отчет.
Проблемы тестирования: почему 100% покрытие кода это плохо
2017-03-06 в 11:22, admin, рубрики: python, Блог компании Positive Technologies, покрытие кода, разработка, тестирование, Тестирование IT-систем, Тестирование веб-сервисов
Недавно в нашем блоге мы рассказывали об использовании предметно-ориентированных языков для решения конкретных задач разработки с помощью Python. Сегодня речь пойдет о тестировании — в частности, о том, почему стопроцентное покрытие тестами кода это на самом деле плохо.
Материал подготовлен на основе выступления разработчика Positive Technologies Ивана Цыганова на конференции Moscow Python Conf (слайды, видео).Читать полностью »