Как стать автором
Поиск
Написать публикацию
Обновить
76.94

Тестирование веб-сервисов *

Семь раз оттесть, один раз деплой

Сначала показывать
Период
Уровень сложности

Погружение qa junior в пучину API с использованием SoapUI(Open Source)

Время на прочтение4 мин
Количество просмотров36K

Всем привет! Меня зовут Александра Кабехова, я - QA Team Lead в компании «Ренессанс страхование». В этой статье хочу поделиться опытом тестирование SOAP- запросов через SOAP UI Open Source. Когда я погружалась в тестирование API, то у меня практически не было никакого опыта, пришлось самостоятельно нарабатывать базу знаний и лайфхаков, собственно про некоторые из них и хочу рассказать.

Читать далее

Разница между тест-идеей и тест-кейсом?

Время на прочтение4 мин
Количество просмотров4K

Год за годом, меняя организацию одну за другой, я прихожу на новое предприятие в предвкушении того, что мне не придется видеть тест-кейсы, кроме тех, которые автоматизированы, и посредством непрерывного выполнения поддерживают постоянное обновление. 

И все же год за годом, переходя из одной организации в другую, я узнаю, что люди по-прежнему пишут тест-кейсы. Это те тест-кейсы, которые содержат название и шаги для выполнения. Те, которые определяют последовательность действий в приложении, которые необходимо проверять, и шаги, которые вы можете и не выполнить, потому что вы не робот.

Читать далее

Как проводить сквозное (end-to-end) тестирование вашего приложения используя Cypress.io

Время на прочтение10 мин
Количество просмотров26K

В этой статье вы узнаете:

Что такое Cypress и когда его стоит использовать.

Основы тестирования с использованием Cypress.

Расширенные команды Cypress.

Взаимодействие с элементами пользовательского интерфейса.

Лучшие практики с использованием Cypress.

Читать далее

Меньше «сложного» тестирования, больше — «умного» тестирования

Время на прочтение4 мин
Количество просмотров5.5K

В составе QA команды мы должны предоставлять высококачественные продукты/услуги и обеспечивать реальную ценность для наших клиентов. Чаще всего компании признают, что они используют неправильную бизнес-модель или испытывают проблемы качеством. Эти ошибки создают пространство для обсуждения, в то время как привлечение QA специалистов, как правило, улучшает конкуренцию и обеспечивает более эффективные процессы тестирования.

Мы должны исключить из наших проектов следующее: "Тестирование может начаться только после того, как кодирование будет завершено", мы должны рассмотреть инновационные способы проведения тестирования на более раннем этапе. Но, как только мы осознаем наше предположение, мы должны двигаться дальше: "Есть ли какой-нибудь способ, которым я мог бы тестировать "по-умному"?". Мы можем переосмыслить нашу деятельность по тестированию и помочь нашей команде.

Читать далее

Scala + Selenium. Самый стремительный взлет в Лиги наций УЕФА?

Время на прочтение6 мин
Количество просмотров5.7K

Какой самый стремительный взлет в Лиги наций УЕФА?

С момента запуска Лиги наций УЕФА прошло целых два розыгрыша и уже можно подвести промежуточные результаты)

Read more

50 000 $ в месяц — не проблема, или Сколько на самом деле зарабатывают пентестеры

Время на прочтение9 мин
Количество просмотров36K

Пентестер — одна из самых неоднозначных профессий в IT сфере. Вроде как специалист по кибербезопасности, который тестирует системы на уязвимости, но в то же время многие воспринимают его как хакера. 

Многие люди ошибочно считают, что раз пентестер — это почти хакер, то и зарабатывать он должен 300к/наносек (минимум). Накануне старта нового потока нашего курса "Этичный хакер" разберёмся, действительно ли это так.

Читать далее

Кейс: автоматизация тестирования верстки сайта с помощью скриншотов

Время на прочтение8 мин
Количество просмотров12K

Привет, меня зовут Фахридин Джамолидинов, я специалист департамента тестирования в «Ростелеком ИТ». Занимаюсь автоматизацией тестирования основного сайта компании rt.ru. Наш сайт – это не только витрина для информирования клиентов и продаж услуг и товаров для сегментов B2C, B2B и B2O, он ещё предназначен для обслуживания текущих клиентов: FAQ, чат, формы обратной связи, платежные формы и т.п. Он постоянно обновляется, и каждый раз после выпуска новой версии нужно проверять сотни страниц с богатым, динамичным UI на работоспособность в браузерах и адаптивность вёрстки.

Конечно же на этапе разработки применяется практика design review со стороны наших продуктовых дизайнеров, но нет-нет да проблемы всплывали: где-то элементы перекрываются, съезжаются, не сохраняется единый стиль.

Осознавая, что ручное регрессионное тестирование существующего UI превращается в кошмар и отнимает кучу времени, мы решили автоматизировать данный процесс. Сегодня мы покажем, как работает автотестирование по скриншотам – будем акцентировать внимание на функционал aShot, или как помочь автотестам «видеть» ошибки.

Читать далее

Крутой агент Смит или выполняем тысячи тестов Serverless

Время на прочтение5 мин
Количество просмотров1.3K

Представьте себе, что для выполнения огромной массы интеграционных тестов больше не нужно держать ни физические, ни виртуальные сервера, постоянно лениво пожирающие Ваши деньги. Теперь можно платить только за выполненную работу. И выполненную, к слову, в разы быстрее.

Новый Serverless фреймворк Smith позволяет параллелить Ваши тесты на сотни серверов, выполняя их в разы быстрее. При этом выполнение будет происходить, по сути - Serverless. Вам больше не нужно держать парк гретых виртуалок - всё будет создано, использовано и погашено за Вас.

Готовые интеграции с системами управления тесткейсами упростят вам жизнь ещё сильнее.

И это всё - бесплатно. Давайте разберёмся - как это работает.

Читать далее

Багрепорты могут быть простыми

Время на прочтение4 мин
Количество просмотров2.3K

Меня недавно спросили, могу ли я поговорить с некоторыми из моих коллег о работе с багами. В частности, меня спросили, могу ли я объяснить, как выглядит хороший багрепорт и какую информацию он может содержать. Под прицелом оказалась команда Halaxy Service. Я восхищаюсь людьми, которые работают в службе поддержки, это работа может быть тяжелой, и когда у вас возникают трудные клиенты или ситуации, вы находитесь под изрядным давлением. Я работал на этой должности (в другой компании), временами это может быть очень сложно. При этом сотрудники Halaxy Service — нечто особенное. Их взаимопонимание с клиентами Halaxy превосходит все, что я когда-либо видел или слышал.

У меня было 10-15 минут на выступление. Не так много времени, чтобы по-настоящему вникнуть, тем более, что люди, с которыми я разговаривал, не были специалистами по тестированию. Моя цель состояла в том, чтобы передать некоторые ключевые моменты в понятных терминах, которые можно было бы извлечь и использовать. Я решил, что обсуждение разницы между сбоем (fault), ошибкой (error) и отказом (failure) не влезает в это обсуждение. Точно так же не было времени раскрывать эвристику как концепцию, но я кратко рассказал о важности согласованности. Чего мы хотели достигнуть так это того, чтобы люди из команды поддержки могли писать багрепорты достаточно детализированные, чтобы четко определить контекст и облегчить дальнейшее исследование и решение проблемы другим участникам разработки (включая всех членов команды, а не только разработчиков).

Я сформировал структуру на 3-х ключевых моментах при регистрации бага на основе взаимодействия с клиентами. Три простых вопроса, на которые следует полагаться при создании багрепортов. Что произошло? Как это произошло? Что должно было произойти? Давайте рассмотрим каждый из них по очереди.

Читать далее

Различные методы брутфорс атак WordPress

Время на прочтение5 мин
Количество просмотров24K


В этой статье вы узнаете о том, как взламывать учетные данные сайтов на WordPress с помощью различных брутфорс атак.


Содержание:


  • Предварительные требования
  • WPscan
  • Metasploit
  • Люкс Burp
  • Как обезопасить сайт от брутфорса?

Предварительные требования


  • Сайт на WordPress. Здесь мы будем использовать собственную лабораторию для пентеста, о созданию которой был посвящен наш предыдущий пост.
  • Kali Linux (WPscan). Более подробно о WPScan и его возможностях мы уже писали, а вместо Kali Linux можно использовать любую другую из ОС для белого хакинга.
  • Burp Suite (Intruder). Более подробно о данном инструменте можно узнать здесь.

WPscan


WPscan – это фреймворк, который используется в качестве сканера уязвимостей методом «черного ящика». WPscan предустановлен в большинстве дистрибутивов Linux, ориентированных на безопасность, а также доступен в виде подключаемого модуля.


Здесь мы будем использовать WordPress, размещенный на локальном хосте.



Во время перебора можно использовать:


  • Собственные общие списки логинов и паролей
  • Базы логинов и паролей, которые уже есть в Kali Linux
Читать дальше →

Как выбрать мобильные девайсы для тестирования и не налажать

Время на прочтение6 мин
Количество просмотров16K
Данная статья написана специально для OTUS преподавателем курса «QA Lead» — Анастасией Шариковой.





Всем привет! Меня зовут Анастасия Шарикова, я руковожу отделом тестирования в Bookmate и веду телеграм канал Yet another QA.

Уверена, что многие, когда приходили на позицию QA Lead’a, ожидали сложных и интересных задач по выстраиванию процессов, настройке системы автотестов, налаживанию функционального и нефункционального тестирования, в конце-концов — задач по управлению сотрудниками. Но в итоге оказалось, что все это есть, но сочетается с такими бытовыми штуками, как расчет зарплат, определение бюджета на отдел и прочих проблем, связанных с финансами — и зачастую от этого никуда не деться, особенно в маленьких и средних компаниях. Тем не менее, внимательность к таким темам — отличный способ дополнительно повысить качество вашего продукта и найти и предотвратить проблем уже на самых ранних этапах.
Читать дальше →

Тенденции, меняющие будущее тестирования программного обеспечения: Мнение экспертов

Время на прочтение6 мин
Количество просмотров5.9K
Привет, Хабр! Представляю вашему вниманию перевод статьи «From the Experts: Top 5 Trends Shaping the Future of Software Testing» автора QASymphony.

Сфера тестирования программного обеспечения постоянно трансформируется.

Что же стоит за этими изменениями? И что важно, что ожидает тестировщиков?

В этой статье собраны мнения 12 ведущих экспертов в области тестирования ПО.
read more

Инструменты автоматического тестирования: митап Яндекс.Денег

Время на прочтение1 мин
Количество просмотров1.8K
If there's something strange
In your neighborhood
Who you gonna call?
BugsBusters!


Нет, мы не ошиблись строчкой в песне. Так мы приглашаем всех охотников за багами на нашу QA-встречу, которую полностью посвящаем инструментам автоматического тестирования. Эксперты из Яндекс.Денег и Альфа-Банка расскажут о своём опыте: как использовать дашборды, тестировать виджет и зарелизить внутренний инструмент в open source.

Zoom-митап пройдет 25 июня в 18:00. Все явки-пароли, а точнее регистрация — тут. Подробнее о программе под катом.


Читать дальше →

Ближайшие события

Топ-9 тенденций автоматизированного тестирования в 2020 году

Время на прочтение8 мин
Количество просмотров4.9K
Перевод статьи подготовлен в преддверии старта курса «Python QA Engineer».





Здесь представлены основные тенденции автоматизированного тестирования, о которых вы должны знать в 2020 году.
Читать дальше →

За сколько секунд должен загружаться веб-сайт в 2020, что такое «быстро», и причем тут зеркала в лифтах?

Время на прочтение10 мин
Количество просмотров28K

Казалось бы, померил время от HTTP-запроса браузера до загрузки последнего байта страницы — и готово. Not so fast! У Google, например, целых 6 метрик для оценки скорости работы сайта. Под катом НЕ будет перевода документации Lighthouse и НЕ будет советов по написанию SEO текстов, зато вы узнаете:


  • о хронологии изменения политики ранжирования сайтов Google
  • об объективных оценках субъективного восприятия времени загрузки сайта
  • насколько интернет остается медленным в 2020
  • как время загрузки влияет на посещаемость сайта, а сам процесс на конверсию
  • смешная картинка в конце

Читать дальше →

Список самых популярных устройств в США и ЕС, на которых необходимо тестировать мобильные приложения (перевод статьи)

Время на прочтение2 мин
Количество просмотров5.9K
imageМы с вами находимся в ситуации, когда на глобальных рынках представлены тысячи различных смартфонов под сотнями брендов.

Некоторые из них нам хорошо знакомы, а некоторые – мы видим в первый раз. Но это не означает, что А- или B-бренды представлены и популярны на абсолютно всех рынках. Согласно Законку Парето, лишь 5-7 устройств/брендов являются занимают до 80% рынка в конкретном регионе.

Читать дальше →

Насколько стабилен ваш интернет-банкинг?

Время на прочтение3 мин
Количество просмотров4.4K
Задумывались ли вы о том насколько стабильна работа интернет-банкинга с которым вы работаете? Клиент-банк становится основным инструментом для работы с вашими финансами. Не важно, управляете вы деньгами огромной корпорации или работаете с личным счетом. Положить деньги на депозит, заплатить за комуслуги, закинуть деньги на карту, перевести пару миллионов партнеру на другом конце планеты — все это сейчас можно сделать не отходя от экрана.

Очень неприятно, когда в нужный момент интернет-банкинг становится недоступным. Даже час неисправности клиент-банка может привести к катастрофическим последствиям. Пеня, штрафы за просрочку платежей, разорванные контракты — все это может быть результатом временной недоступности клиент-банка.
Читать дальше →

В помощь учителю-преподавателю. Мгновенная проверка тестовых работ

Время на прочтение2 мин
Количество просмотров11K
image

Примерно 2 года назад Techcrunch написал об учителе Уолтере Дункане, который с помощью ролика в котором он за 30 секунд проверяет 13 тестовых работ привлек к своему проекту внимание, а позже с помощью Кикстартера и финансирование.



Мне по долгу службы работ проверять приходится довольно много, поэтому когда познакомился с данным сервисом, сразу решил его тестировать на своих школьниках.

Программа называется Quick Key.
Читать дальше →

Конференция DUMP-2015: секция «Тестирование»

Время на прочтение2 мин
Количество просмотров2.4K
20 марта в Екатеринбурге пройдет пятая конференция разработчиков DUMP. Традиционно мы публикуем обзоры секций от наших программных директоров.

Первый наш пост от программного директора секции «Тестирование» Ильи Вахрушева, тестировщика из компании Exadel, о том, что интересного будет в секции и зачем на нее идти.

Читать дальше →

Ваши письма попадают в спам? Проверьте IP на бан

Время на прочтение2 мин
Количество просмотров54K
ХострТрекер предлагает проверить, не попал ли Ваш домен в DNS блеклист. Это может случится по целому ряду причин: например, подозрение в рассылке спама, размещении запрещенного контента (или даже просто ссылок на сайты, где таковой имеется) и т.п. Как это выявить и как с этим бороться? Читайте под катом.



Читать дальше →
12 ...
123