Как стать автором
Обновить
77.85
Рейтинг

Тестирование IT-систем *

Тестируем все и вся

Сначала показывать
Порог рейтинга

5 способов, как взять домен с помощью PetitPotam

Блог компании Инфосистемы Джет Информационная безопасность *Тестирование IT-систем *

В последнее время почти на каждом проекте по внутреннему пентесту я встречаю уязвимость PetitPotam. И почти всегда она помогает в получении привилегий администратора домена. При наличии доменной учетной записи (в некоторых случаях возможна эксплуатация уязвимости без аутентификации) атакующий может с помощью специально сформированного запроса заставить уязвимый хост выполнить обращение к произвольному хосту с передачей аутентификационных данных.

В этой статье я расскажу, как использую эту уязвимость и как мне удалось получить привилегии администратора домена пятью разными способами в реальных проектах.

Подробнее — под катом.

Читать далее
Всего голосов 10: ↑8 и ↓2 +6
Просмотры 2.2K
Комментарии 2

Новости

Что такое Quality Gates?

Тестирование IT-систем *Тестирование веб-сервисов *Тестирование мобильных приложений *Тестирование игр *
Из песочницы
Перевод

В настоящее время мы можем наблюдать, что в процессе разработки продукта командам приходится быть все более гибкими, так как условия и требования постоянно меняются. В такой ситуации очень легко упустить момент, когда процесс разработки и сам продукт перестают соответствовать необходимым стандартам качества.

Сегодня мы рассмотрим одну из best practices, которая может помочь в такой ситуации – Quality Gates.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Просмотры 2.1K
Комментарии 0

Впервые на проекте: как не потерять себя, или записки юного тестировщика

Блог компании Usetech Тестирование IT-систем *Тестирование веб-сервисов *Карьера в IT-индустрии

Путь, который проходят если не все, но очень многие — это этап выхода на первый проект в качестве джуна. Как это было и как могло быть? Как может проходить твой день в качестве младшего тестировщика?

Кажется, что всем известно, чем занимается программист, как проходит его день. Об этом написано достаточно статей в сети. А чем занимается тестировщик? А младший? Допустим, вы пришли в тестирование из совершенно другой сферы. Есть ли у вас представление, как будет проходить ваш день и что в целом вы будете делать? Для тех, кто только хочет попробовать себя в новой профессии или уже занимается на курсах и посещает собеседования, я расскажу о своём опыте.

Для начала пара слов обо мне. Это поможет лучше понять и прочувствовать то, о чём я говорю. Меня зовут Наталья, мне 23. В прошлом году я получила степень бакалавра в сфере Информационных систем и технологий. После этого около полугода я искала себя и наконец в феврале 2022 пришла в IT.  Сейчас я младший тестировщик в ГК Юзтех. Три месяца я обучалась по внутрикорпоративной программе менторства и только после этого присоединилась к настоящему проекту по разработке внутреннего веб-продукта “Программа лояльности”.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Просмотры 3.7K
Комментарии 6

Как мы внедряли Allure TestOps в стриминговом сервисе

Блог компании МТС Тестирование IT-систем *Java *Тестирование веб-сервисов *Системы сборки *
Tutorial

Всем привет! Меня зовут Иван Чечиков, я QA lead в МТС Digital, работаю над проектом стримингового сервиса WASD.TV. В этой статье я поделюсь опытом о том, как мы внедряли систему управления тестированием (TMS) Allure TestOps в наш проект и что из этого получилось. А еще отмечу подводные камни, с которыми столкнулись и обозначу пути их обхода. Статья может быть полезна тем, кто задумываются о переходе на данную TMS с других готовых решений, таких так Zephyr, TestRail, Test IT.

Подробности – под катом.

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Просмотры 1.3K
Комментарии 4

Как мы обучали тестировщиков автоматизации и что из этого вышло

Блог компании Тензор Тестирование IT-систем *Python *Тестирование веб-сервисов *Учебный процесс в IT

В статье расскажем, как обучали автоматизации наших мануальных тестировщиков: что было сделано, какие подводные камни всплыли и как мы теперь живем. Статья будет интересна тем, кто занимается управлением QA, надеется быстро переквалифицироваться с manual на automation и кто, как и мы, хочет нести развитие в свой рабочий коллектив. 

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 3.4K
Комментарии 0

Мотивации IT-преподавателей: вторая серия

Тестирование IT-систем *Тестирование веб-сервисов *Карьера в IT-индустрии

Меня зовут Лилия, я уже больше 20 лет в тестировании, около 15 лет его преподаю и сейчас занимаюсь развитием своей школы для тестировщиков. В одной из предыдущих статей я задумалась - а что заставляет людей идти в преподавание - и рассмотрела 2 причины такого странного поведения: преподавателя не устраивает процесс разработки и/или некуда применить свои обширные знания. 

Продолжаем.

Читать далее
Всего голосов 8: ↑5 и ↓3 +2
Просмотры 1.2K
Комментарии 1

Как выглядит качественное тестирование

Тестирование IT-систем *Тестирование веб-сервисов *Тестирование мобильных приложений *

В разработке приложения тестировщик играет важную роль: он участвует на всех этапах проекта от идеи до выпуска, а еще без таких специалистов невозможна поддержка продукта после релиза.

От качества тестирования будет зависеть надежность, безопасность и производительность приложения. QA инженер из YuSMP Group рассказал о том, как выглядит не халявное тестирование. Сохраните материал, чтобы потом проверить своего подрядчика.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Просмотры 2K
Комментарии 0

Кнопки vs сенсорный экран в автомобилях. Что лучше?

Тестирование IT-систем *Исследования и прогнозы в IT *Научно-популярное Автомобильные гаджеты Транспорт

Механические кнопки всё реже встречаются в современных автомобилях, а вместо них стали устанавливать тачскрины. Большинство автопроизводителей отказываются от механических кнопок и переключателей, хотя с точки зрения безопасности они намного лучше. Конечно, ещё рано говорить об исчезновении кнопок в авто, но в некоторых новых моделях авто их становится всё меньше и меньше. Учитывая, что сенсорные экраны стали трендом и тот факт, что люди всё чаще не рассматривают автомобиль без Android Auto или Apple CarPlay, сенсорные экраны облегчают жизнь автопроизводителям с точки зрения дизайна и сборки.

Просто они не облегчают жизнь водителям. Вместо этого машины пичкают плохими интерфейсами, которые не создают мышечной памяти у водителей, а отвлекают, пока они должны крутить баранку. И теперь у шведского автомобильного издания Vi Bilägare, которое недавно провело испытание системы HMI (Human-Machine Interface) на 12 машинах, есть данные, подтверждающие это.


Читать дальше →
Всего голосов 62: ↑60 и ↓2 +58
Просмотры 16K
Комментарии 302

Приглашаем на онлайновый митап про нативный фаззинг в 1.18 Go и его особенности

Блог компании «Лаборатория Касперского» Тестирование IT-систем *Программирование *Отладка *Go *
В четверг, 22 сентября, в 16 часов (МСК) мы проведем онлайновый митап под названием «Фаззинг и обработка ошибок в 1.18 Go».

UPD: В свете известных событий митап переносится. Регистрируйтесь, и мы пришлём вам информацию о новой дате.

Наши коллеги, пишущие на Go, дадут максимум практики. Они покажут, как кодить, чтобы фаззинг-тестам было проще находить в этом коде баги. А также разберут, по каким принципам тест может понять, когда он смог сломать тестируемый код, и как переписать тесты, чтобы найти пачку внезапных багов.



Читать дальше →
Всего голосов 10: ↑7 и ↓3 +4
Просмотры 1.1K
Комментарии 1

Как вырастить Senior QA в команде?

Тестирование IT-систем *Тестирование веб-сервисов *Тестирование мобильных приложений *Карьера в IT-индустрии Читальный зал

В вашей команде есть Middle QA, который хочет развиваться дальше. Что должен делать лид команды, чтобы вырастить из него синьора? Ниже вы найдете советы, основанные на моем опыте. Если вы инженер, тоже читайте дальше - рекомендации помогут понять, как расти и что просить от своего лида.

Будущему сеньору нужен ментор

Если рост от Junior до Middle в основном обеспечивается развитием hard-скиллов, то рост от Middle и выше больше связан с софт-скиллами, хотя техническое развитие тоже не должно отставать.

Вырасти из миддла в синьора довольно сложно и одного желания может быть недостаточно. Наставник поможет пройти этот путь: стать им может как опытный senior или principle, так и лид тестирования. 

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Просмотры 1.8K
Комментарии 0

Повышаем качество сервисов и делаем пользователей счастливыми: как работают в команде QA ВКонтакте

Блог компании VK Тестирование IT-систем *Тестирование веб-сервисов *Тестирование мобильных приложений *

Привет, Хабр! Сегодня годовщина создания команды QA одного из самых нагруженных проектов VK — социальной сети ВКонтакте. Для нас это стало хорошим поводом поговорить о буднях тестировщиков. 

Сегодня о главных задачах команды, ее традициях и жизни вне работы расскажут три сотрудника ВКонтакте, которые ежедневно работают над сервисами компании и постоянно улучшают их качество для пользователей.  Материал поможет лучше разобраться в том, как устроена команда внутри,  и что сделать для того чтобы преуспеть в тестировании. 

Читать далее
Всего голосов 47: ↑44 и ↓3 +41
Просмотры 3.6K
Комментарии 22

Что общего между локализацией багов и расследованием преступления?

Блог компании inDriver Тестирование IT-систем *Тестирование мобильных приложений *

Всем привет! Меня зовут Иван, я QA-инженер релизной команды в inDriver. В этой статье хочу вольно порассуждать о схожести моделей когнитивной деятельности в тестировании ПО и расследовании уголовных дел. Мне кажется, у этих сфер много общего — например, оба процесса представляют из себя исследование результатов неправильного поведения, причин и следствий такого поведения и документирование результатов.

Читать далее
Всего голосов 15: ↑15 и ↓0 +15
Просмотры 2.9K
Комментарии 2

Золотой Selenide. Мои лучшие практики по тестированию

Тестирование IT-систем *Java *Тестирование веб-сервисов *
Из песочницы

Автор не разделяет понятий чистый автоматизатор или мануальщик, он является Инженером, инженером по тестированию который отвечает за то и другое, являясь истинным QA. Но упор в статье пойдет по практикам автоматизации

Немного теории. Немного код сниппетов.
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 4.9K
Комментарии 19

Как все-таки на самом деле стать тестировщиком с нуля (и сразу релоцироваться)

Тестирование IT-систем *Тестирование веб-сервисов *Учебный процесс в IT Управление персоналом *Карьера в IT-индустрии

В материале "QA-обучение без границ" я обещала на базе своего 20+ летнего QA-опыта и 15+ лет обучения джунов рассказать про эффективное самообучение на тестировщика. Ведь качество большинства курсов на рынке до сих пор оставляет желать лучшего. И для наиболее целеустремленных самостоятельная подготовка может стать очень неплохим вариантом.

Но потом решила расширить тему и вопросом для самых амбициозных. Поделиться, как в текущих условиях релоцироваться одновременно и из старой профессии в новую, и географически. Дело в том, что моя собственная семья переехала в Армению год назад, и есть некоторый опыт релокации, жизни и работы без синдрома туриста. За этот же год релокация для многих стала более актуальной.

Сейчас я подробно расскажу, как без предварительной IT-подготовки, только при помощи собственных сил, через 9 месяцев оказаться в более теплых краях.

Читать далее
Всего голосов 9: ↑6 и ↓3 +3
Просмотры 4.8K
Комментарии 7

Код ДА-VINCHIN: Как мы разгадали китайскую СРК после N тестов

Блог компании КРОК Тестирование IT-систем *Восстановление данных *Резервное копирование *

Сегодня мы снова поднимем тему, без которой не проходит и дня на Хабре — замены программного обеспечения именитых производителей. Но в отличие от многих других постов мы не просто расскажем о том, что же есть такого у китайцев, но покажем, как мы тестировали систему резервного копирования Vinchin из поднебесной, в том числе на предмет совместимости с российскими решениями. Отчеты, скриншоты, подробности и общие впечатления — все под катом!

Так что там за код?
Всего голосов 23: ↑23 и ↓0 +23
Просмотры 2.1K
Комментарии 4

Тестирование exFAT в ReactOS, KolibriOS и Linux

Open source *Тестирование IT-систем *

У меня появился внешний SSD с AliExpress. Там стоит файловая система exFAT. Windows видит этот SSD как "внешний накопитель".

Читать далее
Всего голосов 14: ↑8 и ↓6 +2
Просмотры 4.4K
Комментарии 14

Как проходит интервью QA-инженеров в Тинькофф

Блог компании TINKOFF Тестирование IT-систем *Тестирование веб-сервисов *Тестирование мобильных приложений *

Я Алексей Лапаев, руководитель команды обеспечения качества мобильного приложения Тинькофф и организатор гильдии интервьюеров веб-стрима найма QA. Расскажу, как проходит отбор на вакансии QA-инженеров, что спрашивают на первичном интервью и какие секции и задачи ждут в технических блоках. 

Договоримся, что термины «тестировщик», «QA» и «инженер» равнозначны и используются с целью разнообразить слог. Профессионально мы строим команды фулстек-QA-инженеров, но идеологию затронем лишь вкратце. Материал будет полезен тем, кто интересуется процессами в крупных компаниях, видит свое будущее в качестве QA-инженера или хочет работать именно в Тинькофф. Если это про вас — добро пожаловать под кат!

Читать далее
Всего голосов 21: ↑17 и ↓4 +13
Просмотры 19K
Комментарии 20

Microservice mesh и тестирование под высокой нагрузкой

Блог компании OTUS Тестирование IT-систем *DevOps *Распределённые системы *Kubernetes *

Сложные серверные приложения могут включать десятки и сотни микросервисов, которые могут как предоставлять точки подключения для клиентов, так и взаимодействовать между собой и своими хранилищами данных. Естественным образом при развертывании таких приложений приходится решать две задачи: как поддерживать сервисы в работоспособном состоянии (здесь может помочь Kubernetes или любая другая система оркестрации) и как их регистрировать и связывать с префиксами или адресами публикации для внешних клиентов? Также весьма остро встает вопрос мониторинга взаимодействия микросервисов и организации нагрузочных тестов как на отдельные сервисы, так и на целые группы.

В этой статье мы обсудим использование оператора Istio для координации микросервисов и инструмента для нагрузочного тестирования Fortio, который может использоваться также и для тестирования произвольных сервисов под высокой нагрузкой.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры 2.1K
Комментарии 1

Цена ошибки. Каковы последствия самых нашумевших ошибок в программах?

Блог компании Serverspace Тестирование IT-систем *IT-инфраструктура *

6 сентября 1989 года парижанам запомнилось надолго — в этот день более 41 тысячи жителей французской столицы получили из полиции официальные письма о том, что они совершили жестокие убийства и грабежи, хотя на самом деле адресаты всего лишь нарушили правила дорожного движения. Причиной казуса оказался сбой в компьютерной системе парижской жандармерии, добавивший седых волос простым обывателям. Этот инцидент стал далеко не первым в истории высоких технологий, и уж конечно — не последним. Давайте вспомним самые громкие и широко известные компьютерные ошибки, которые привели к забавным, а иногда — довольно печальным последствиям.

Читать далее
Всего голосов 21: ↑16 и ↓5 +11
Просмотры 8.2K
Комментарии 28

QaOps – DevOps для тестировщиков. Базовые инструменты и технологии

Блог компании OTUS Тестирование IT-систем *Тестирование веб-сервисов *

Все мы знакомы с термином “DevOps”.  Для кого-то это смежный отдел в компании, а для кого-то – коллега из соседней комнаты. Но в первую очередь это методология, которая меняет и проходит через  множество процессов разработки. Автоматизация тестирования здесь не является исключением. Автотесты неразрывно связаны с такими понятиями как «непрерывная интеграция», «непрерывное развертывание», “pipelines”, ведь тесты мы пишем не для себя и не для запуска  на нашей локальной машине. Для автоматического запуска тестов всей командой необходимо настроить приличное количество компонентов, тут мы и обращаемся за помощью к DevOps отделу. В этой статье мы рассмотрим базовые технологии и инструменты из мира DevOps, необходимые для запуска E2E тестов, написанных с помощью Selenium для Web и Appium для mobile.

Читать далее
Всего голосов 11: ↑7 и ↓4 +3
Просмотры 5.5K
Комментарии 3