1、掌握测试理论,根据需求规格说明书分析测试需求,提取测试点,设计测试
用例及编写测试用例;
2、熟悉 Fiddler 和 burpsuite 等抓包工具,通过重放接口、修改请求进行接口
测试;
3、熟悉 web 安全测试,接口参数校验、日志审计、敏感数据排查、上传下载、
XSS 注入、SQL 注入、DDE 注入;
4、熟悉安全平台扫描工具 AWVS+SecScan、Seninfo、三方件扫描、病毒扫描、
Nmap、AppScan、C-Spider 等的使用;
5、熟悉 MySQL、GaussDB,掌握常用 SQL 语句(增删改查),验证数据是否
储存正确、敏感数据是否加密储存;
6、熟悉 Python 语言,使用 Python+Requests+pytest 进行接口自动化测试;
7、熟悉使用 Python+Selenium+pytest 进行 web 自动化测试;
1. 项目名称:NetCareLite (Web)
项目描述:NetCareLite 是支撑 GTS CS 稳健网络解决方案而开发的应用,其主
要功能是网络、设备风险的预测预防,通过对现网设备的日志、性能、配置等数
据进行分析和计算,识别出当前网络、设备的亚健康风险,基于华为运维经验库
给出解决建议。
项目环境:B/S 架构 Linux+Tomcat+GaussDB+Java
项目时间:2019 年 5 月-至今
职责描述:
1、熟悉项目业务,参加需求串讲、反串讲会议,根据需求规格说明书分析
测试需求,拆分测试需需求,直到分解出功能点,然后用测试点覆盖功能点,写
入 Xmind 思维导图中;
2、根据分配任务以及自己编写的思维导图编写测试用例以及 SQL 语句,准
备测试数据;
3、参与用例评审会议,讲解自己的测试用例,根据评审意见修改、补充测
试用例,并对他人的测试用例提出自己的见解;
4、执行测试用例,发现问题后,根据 Fiddler/Burpsuite 的抓包数据判断是
前端还是后端的问题,用缺陷管理系统提交 Bug,附带日志及截图,然后追踪
Bug,推动 Bug 及时修复;
5、使用 soapUI 工具编写接口测试脚本;
6、web 安全测试,接口参数校验、日志审计、敏感数据排查、上传下载、
XSS 注入、SQL 注入、DDE 注入;
7、使用安全平台扫描工具 AWVS+SecScan、Seninfo、三方件扫描、病毒
扫描、Nmap、AppScan、C-Spider 等进行扫描;