Перейти к содержимому

July Kuzmicheva

Регистрация: 25 июл 2011
Offline Активность: 17 дек 2018 09:19
-----

#169238 Что такое SQL injection и как найти ее с помощью программы SQLmap

Написано July Kuzmicheva 01 ноября 2018 - 08:27

Автор: Святослав Логин

 

Оригинальная публикация

 

SQL injection — это уязвимость, в которой злоумышленник создает или изменяет текущие SQL-запросы для отображения скрытых данных, их изменения или даже выполнения опасных команд операционной системы на стороне сервера базы данных. Атака выполняется на базе приложения, строящего SQL-запросы из пользовательского ввода и статических параметров.

SQLmap — это инструмент с открытым исходным кодом для тестирования на проникновение, который автоматизирует процесс выявления и эксплуатирования уязвимостей SQL-инъекций и захват серверов баз данных.

 

Обсудить в форуме


  • 1


#166410 Проведение ежеквартального тестирования знаний сотрудников

Написано July Kuzmicheva 31 мая 2018 - 09:37

Автор: Вячеслав Фоменко, тест-менеджер, аккаунт-менеджер компании "Лаборатория качества"

 

Оригинальная публикация: http://quality-lab.r...lls-assessment/

Я – руководитель. Начало

Каждый руководитель должен понимать, на что способна его команда в целом и каждый сотрудник в отдельности. Понимание это достигается применением тех или иных техник, и сейчас я расскажу Вам о своей практике на примере одного из проектов, на котором я работал еще до поступления в ЛК.

 

Итак, меня назначили на должность тимлида группы тестирования, состоящей из 8 человек (далее «команда»): 1 ведущего, 3 старших и 4 «обычных» специалистов. Имея экспертные знания о продукте, я пока еще не представлял уровень подготовки членов команды, из-за чего не был уверен в качестве тестирования сложных задач и не мог правильно выделить время на их проверку. Задача выбора исполнителя для каждой доработки и оценки трудозатрат решалась непросто и далеко не всегда эффективно. Работа шла по схеме «сами берите в работу те задачи, которые лучше знаете».

 

Читать публикацию полностью


  • 1


#165955 Чемпионат по тестированию QA Battle

Написано July Kuzmicheva 27 апреля 2018 - 11:00

Основная идея чемпионата - соревнование по поиску дефектов в программном обеспечении. В этом соревновании побеждает тот, кто за час сможет найти больше критичных багов, а так же знает тест - дизайн и обладает практическими навыками поиска неисправностей.

 

Тестовое приложение делаем специально для чемпионата, в нем будут спрятаны заранее придуманные баги, которые вам предстоит найти :)

 

Участвуй, прокачай свои навыки и получи шанс выиграть крутые призы! Победитель заберет самый крутой шлем виртуальной реальности HTC VIVE! (А так же будут футболки и памятные статуэтки/медальки - но это не точно )) )

Регистрируйтесь: https://qa-battle.com

 

Читать публикацию полностью


  • 1


#165497 Стажировка в компании "Лаборатория Качества"

Написано July Kuzmicheva 02 апреля 2018 - 08:06

С 16 апреля 2018 “Лаборатория Качества” проводит стажировку для тестировщиков.

 

Программа:

  • Общий курс по тестированию программного обеспечения
  • Начальный курс по базам данных и SQL
  • Начальный курс по SOAP UI

Время в пути — с 16 апреля до 17 мая (20 вебинаров и 20 заданий)
Начало занятий: 11:00 с понедельника по пятницу
Конец занятий: 19:00 с понедельника по пятницу

 

Читать публикацию полностью


  • 1


#165402 Видео доклада Вадима Зубовича "Антипаттерны UI автоматизации"

Написано July Kuzmicheva 26 марта 2018 - 07:27

Друзья, до конференции TestCon Moscow 2018 осталось ровно три недели. Кроме тщательного отобранного контента, обещаем много драйва и сюрпризов. Так что приходите!

 

А пока еще один доклад прошлогодней конференции, привлекший огромное внимание: Вадим Зубович «Жизнь на костылях или Антипаттерны UI автоматизации»

 

На тему построения «правильной» автоматизации есть сотни докладов, однако, серебряной пули на все случаи жизни не существует и тут у многих начинаются проблемы. «Идеальные» подходы порой неприменимы, тогда в ход идут свои собственные решения, которые приводят к собственным ошибкам.

 

Именно об этих «ошибках», известных как «как НЕ надо делать» или «антипаттерны» говорится в докладе.

 

Читать публикацию полностью


  • 1


#164881 Давайте жить дружно: как сложные коммуникации на проекте сделать прият

Написано July Kuzmicheva 19 февраля 2018 - 08:12

Автор: Анаит Азоян, тест-менеджер компании "Лаборатория качества"
 

Оригинальная публикация: http://quality-lab.r...project-easier/

А начнем так…
«В одном IT-царстве жила-была себе команда тестировщиков: Алеша Попович, Добрыня Никитич, Любава и Гай Юлий. Были в том царстве и разработчики – Змей Горыныч, Илья Муромец и Тихон. Ну и, конечно же, присутствовал тим-менеджер Царь. Все они, такие разные, творили одно доброе дело и корпели над одним общим заданием: укрепить и облегчить жизнь мирскую и не пропустить ни одного Бага. Объединяло их общее желание и стремление, а посему и решили они – будем работать вместе».
 

Работа над проектом – это командный процесс. В любом коллективе значительную роль играет человеческий фактор. Оставлять его без внимания нельзя – напротив, всегда нужно предвидеть и учитывать возможные сложности. Все мы разные, у всех у нас свой склад характера, взгляд на вещи и отношение к работе. Очень важно найти правильный подход к каждому сотруднику для того, чтобы не просто объединить коллектив общим проектом, но и создать комфортные условия работы.

 

Читать публикацию полностью


  • 1


#164428 Аудит на небольшом проекте. Best practices

Написано July Kuzmicheva 17 января 2018 - 08:12

Автор: Айжан Нургалиева, ведущий тестировщик компании "Лаборатория качества"

 

Оригинальная публикация: http://quality-lab.r...-small-project/

 

В некотором царстве, в некотором государстве жила маленькая команда тестировщиков. Жила не худо, не богато, выполняла свои обязанности, о завтрашнем дне не думала, прошлого не вспоминала. И вот однажды столкнулась она с неразрешимыми проблемами. Команду тихо засасывало болото релизов, задач и дедлайнов, а горизонт радужных перспектив и светлого будущего постепенно скрывался за горами текучки. Долго она думала, что же делать, пока не прознала, что в соседнем царстве тестировщиков приглашали гостя заморского, он им все проблемы разом и решил. А имя того молодца – «аудит ясно-солнышко». Маленькая команда зазвала молодца к себе и понеслось…

 

Читать публикацию полностью


  • 1


#163891 Тестовая документация. Превращаем таблицы в деревья

Написано July Kuzmicheva 06 декабря 2017 - 07:14

Автор: Святушенко Елена Андреевна, руководитель отдела тестирования в компании Touch Instinct


Оригинальная публикация: https://habrahabr.ru...ct/blog/334660/

В предыдущей статье я рассказывала, как в нашей компании проходит первая стадия тестирования проекта — анализ. Сегодня расскажу о следующем этапе — проектирования и документирования тестов.

Этот этап опционален. На некоторых проектах нет задокументированных требований, и тогда зачастую поддержка тестовой документации является единственным разумным способом хранения и передачи знаний о продукте. Иногда тестовую документацию требует заказчик, иногда мы пишем ее для себя. Иногда, если у нас есть хорошо написанные требования, мы отказываемся от документирования тестов в пользу экономии ресурсов.

Вид тестовой документации также зависит от ситуации на проекте и ожиданий заказчика.
 

  • 1


#163460 Новая книга Геннадия Алпаева "Software Testing Automation Tips

Написано July Kuzmicheva 13 ноября 2017 - 08:54

6 ноября вышла в свет книга от Геннадия Алпаева Software Testing Automation Tips, 50 Things Automation Engineers Should Know.

 

Вот что пишет о новой книге автор:

"Несколько лет назад я начал замечать, что примерно раз в год приходится объяснять одни и те же вещи, причём речь не только о студентах, которых я учил, а и коллегам тоже. То, что мне казалось очевидным и давно понятным, для других оказывалось новостью.

В результате 1,5 года назад я сел и составил список таких вопросов, их оказалось 50. Тогда я сел ещё раз и написал небольшую книжку под названием "Software Testing Automation Tips", в которой описал все эти вопросы, придерживаясь нескольких правил.

 

Читать публикацию полностью


  • 2


#163090 Автоматизируем десктопный GUI на Python + pywinauto: как подружиться c

Написано July Kuzmicheva 24 октября 2017 - 07:32

Автор: Василий Рябов (SDET, Aquantia Corp.).

 

Оригинальная публикация: https://habrahabr.ru/post/323962/

 

Python библиотека pywinauto — это open source проект по автоматизации десктопных GUI приложений на Windows. За последние два года в ней появились новые крупные фичи:

  • Поддержка технологии MS UI Automation. Интерфейс прежний, и теперь поддерживаются: WinForms, WPF, Qt5, Windows Store (UWP) и так далее — почти все, что есть на Windows.
  • Система бэкендов/плагинов (сейчас их двое под капотом: дефолтный "win32" и новый "uia"). Дальше плавно двигаемся в сторону кросс-платформенности.
  • Win32 хуки для мыши и клавиатуры (hot keys в духе pyHook).

Также сделаем небольшой обзор того, что есть в open source для десктопной автоматизации (без претензий на серьезное сравнение).

Эта статья — частично расшифровка доклада с конференции SQA Days 20 в Минске (видеозапись и слайды), частично русская версия Getting Started Guide для pywinauto.

 

Читать публикацию полностью


  • 1


#163047 Бесплатная конференция COMAQA по тестированию в Питере, 4 но

Написано July Kuzmicheva 20 октября 2017 - 07:19

В субботу 4 ноября в Санкт-Петербурге COMAQA проведет очередную бесплатную большую конференцию выходного дня, посвященную автоматизации тестирования и сопутствующим вопросам обеспечения качества.

 

Более 20 докладов в 5 секциях от специалистов из ведущих IT-компаний России и Белоруси. Мы поговорим об автоматизации тестирования, тестировании производительности, особенностях ручного и автоматизированного тестирования мобильных приложений, рассмотрим вопросы менеджмента и человеческого капитала в тестировании.

 

Регистрируйтесь на сайте конференции для участия. Зарегистрированные участники получат возможность своевременно узнать о возможных обновлениях сетки, а также получить сопроводительные материалы.

 

Полная сетка докладов, информация о YouTube трансляции и регистрация для очного участия на официальном сайте конференции.

 

Приходите, будет интересно!

 

Читать публикацию полностью


  • 1


#161552 Avito Automation Meetup 26 августа

Написано July Kuzmicheva 14 августа 2017 - 07:41

Куда движется автоматизация QA? Какие инструменты влияют на инфраструктуру тестирования? На эти и другие вопросы ответят спикеры из Avito, Yandex, JetBrains и Tutu.ru в субботу, 26 августа, в московском офисе Avito. Участие бесплатное. Зарегистрироваться можно по ссылке: http://bit.ly/st2aqa

 

Читать публикацию полностью


  • 1


#161217 Новости тестирования за вторую половину июля

Написано July Kuzmicheva 21 июля 2017 - 11:19

Вышел выпуск рассылки за первую половину июля, его содержание доступно по ссылке.

Как всегда в выпуске рассылки собраны ссылки на новые статьи, слайдкасты, отобраны самые интересные публикации в ленте блогов и темы на форуме.

Подписаться на рассылку можно по ссылке.


  • 1