这是我的 AI + Web3 实战营的第六篇研发日志,前五篇如下: AI+Web3实战营日志 #1|开营 AI+Web3实战营日志 #2 | 完成底层合约 AI+Web3实战营日志 #3 | Router 合约 AI+Web3实战营日志 #4 | Rebalancer合约 AI+Web3实战营日志 #5 | 完成合约开发 另外,关于 AI + Web3 实战营的相关介绍则有如下几篇文章: 我要启动 AI + Web3 实战营了 再谈 AI+Web3 实战营:这到底能带给你什么? AI+Web3实战营,9月15日正式开营 前天完成了 BlockETF 的第一个里程碑目标——合约开发。之后,昨晚我们就开始进入 测试阶段。 在第一版中,初始化模块只有 6 个用例。
现在有了ClaudeCode配合专业的TestingSkills,很多重复性的测试工作都能交给AI来完成。特别是对于那些测试任务重、人手不够的团队来说,用好这些Skills,测试效率能提升好几倍。 下面就给大家分享6个我最近发现的超实用测试Skills。 说白了,这个Skill把专业测试工程师的UI测试经验变成了AI可以理解和执行的知识。对于前端开发者来说,不用再花时间学习复杂的测试框架,就能快速验证功能是否正常。 要先写测试、看测试失败、写实现、让测试通过,这个循环需要很强的自律。有了这个Skill,AI会严格按照TDD流程来工作。 当测试失败时,不用再手动一个个排查,AI能帮你快速定位问题并提供修复方案。
实验代码: 链接:https://pan.baidu.com/s/14XsCng6laiSiT_anuwr5dw? 将DB下的4个csv文件导入sec数据库中 渗透测试操作系统虚拟机文件vmx文件 1)Windows 2000 Professional 链接:https://pan.baidu.com/s/13OSz pwd=zp3o 提取码:zp3o 4)Debian 6(Kali Linux) 链接:https://pan.baidu.com/s/1Uw6SXS8z_IxdkNpLr9y0zQ? pwd=s2i5 提取码:s2i5 开机密码:jerry/123456 安装了Apatche、Tomcat、MySQL、 vsftpd并且配套Web安全测试练习教案。 pwd=17g6 提取码:17g6 开机密码:见页面提示 解压后直接为vmx文件,直接可用
它可以让写出来的单元测试很容易的理解。值得注意的是,这些特殊的单元测试只对业务逻辑测试有用,而与Android SDK相关的则不会生效。 addingNegativeNumberShouldSubtract() { Logic logic = new Logic(); assertEquals("6 + -2 must be 4", 4, logic.add(6, -2)); assertEquals("2 + -5 must be -3", -3, logic.add(2, 这也就是单元测试和功能测试之间的区别。 功能测试和常规的单元测试不同,它存放于一个其他的目录。
类似的参数的话,就可以尝试是否存在SSRF漏洞,以下是常见的URL中的关键字: share wap url src link source target u 3g display 3.SSRF的漏洞利用 测试目标网站支持的伪协议
负载为1表示当前单核CPU全部占用,如果一台机器有3个CPU,每个CPU都是双核的,这是负载最大值为1×2×3=6。
本文从实现接口设计到测试的完整流程,系统拆解 AI驱动的Apipost 核心功能用法与场景价值。 场景延伸:测试人员在进行功能测试时,可快速生成多组参数组合,覆盖核心测试场景;研发人员在调试接口逻辑时,无需手动构造参数值,AI 按场景生成,大幅提升调试效率。 六、AI 自动生成接口测试用例接口测试的质量取决于测试用例的覆盖度,但手动设计用例往往存在遗漏 —— 比如忽略异常输入、安全性验证、限流机制等场景。 我们利用Apipost 的 AI 功能,不仅可以自动生成接口测试用例,还可以实现“全面覆盖”,包括 API 规范性测试、协议兼容性测试、HTTP 方法验证、异常输入处理测试、参数完整性测试、安全性验证测试 AI 赋能,让接口测试回归效率与质量本质以上即为通过 Apipost 实现接口测试的完整流程。
AI抢不走测试人的饭碗,但会用AI的测试人,会抢走你的本文来自一个把AI测试真正落地并开源的团队:https://gitee.com/wwcs/ai_test_sheng附在线体验环境:http://111.229.22.12 但会用AI的测试人,会取代不会用AI的测试人。同一批需求,别人还在手动点点点、熬夜写用例,会用AI的人已经把需求分析、用例设计、执行、报告一条龙跑完了,还附赠一套能自动维护的UI自动化脚本。 页面改版后,AI先自己修一轮,修不了的才推给人工——脚本维护成本直接砍半。痛点6:回归测试重复枯燥,还总在深夜真实场景:每次发版前重复执行同样的用例,占人、费时、还容易漏。 测试,不如来体验一下真实跑起来的AI测试。 3AI脚本不敢执行沙箱执行+dry_run试运行+权限隔离4AI黑盒,没法复盘SSE流式对话,thinking/工具调用全过程可见5页面一改脚本全挂L1-L3故障自愈:重试→AI修复→人工介入6回归重复枯燥
自动化测试革命:从"脚本维护"到"意图驱动" 三、AI测试岗位暴增42倍、Agent测试岗涨217%——测试工程师职业版图重塑 多篇行业分析报告在2026年6月密集发布,揭示了一个震撼性的趋势:AI测试工程师岗位需求暴增 立即行动:选择一个AI测试工具在当前项目中实践,积累第一手经验 技能投资:优先学习Agent开发和LLM评测,这是2026年最稀缺的测试技能 职业规划:传统测试工程师应在6-12个月内完成向上述三个方向之一的转型 日期 活动 地点 类型 亮点 6/9-13 WWDC 2026 线上 技术大会 Xcode 27/Core AI/Swift Testing 6/12 QA or the Highway 哥伦布(美国 ) 社区免费 实战Workshop 6/12 NextGen Testing Summit 浦那(印度) 技术峰会 AI/CD、自愈测试 6/15-18 EuroSTAR 2026 奥斯陆(挪威) 行业大会 综合来看,WWDC 2026、意图驱动测试、岗位市场剧变——2026年6月9日的测试行业正在经历的不是"渐进式改良",而是一场由AI驱动的系统性重构。
一、先搞清楚:AI测试不是"用AI做测试"那么简单 很多人一听到"AI测试",第一反应是:"哦,就是用ChatGPT、Cursor、Claude Code 这些AI 工具生成测试用例呗。" "我用ChatGPT写过测试用例"——这叫"用AI辅助测试",不叫"AI测试" 2. "我测过公司的大模型产品"——这叫"测试AI系统",是AI测试的一部分 3. 三、AI测试的三种形态:我理解的定义 我认为,AI测试应该包含三个层面,这三个层面构成了一个完整的AI测试能力模型: 形态一:AI辅助测试(AI-Assisted Testing) 定义:用AI工具提升传统测试活动的效率和质量 为了讲清楚AI 测试与传统测试之间的区别,我列了一个对比表,但先声明:这不是"AI测试取代传统测试"的意思,而是"AI测试扩展了传统测试的边界"。 AI测试并不是单纯的传统测试的"升级版",也不是"用AI工具做传统测试"。AI 测试 它是一个新的测试范式,需要新的思维方式、新的评估维度、新的技能栈。 理解这一点,是你转型AI测试的第一步。
比如函数以及类的成员函数的总数目,调用关系或者类的继承关系的深度、层次结构、语句总行数和总体复杂度,整体的测试覆盖率(分累积的结果和最后一次运行的结果,可选择语句、分支和MC/DC测试覆盖率标准)、整体的性能分析结果以及各模块所占的用时比例 、以及全局变量和静态变量的分析结果等;同时,又给出了各个模块具体的信息,包括:各模块的源码行数和复杂度、测试覆盖率分析结果、扇入扇出信息,高亮显示一个模块及其所有相关的模块,或者以任何一个模块为根生成局部子树等 、实现半自动高效率测试用例设计,进行逻辑流程查错,以及源码、测试用例和相关文档之间的双向自动追溯等。 (背景色为绿色表示有测试用例覆盖到该块:以SC0覆盖为参考标准)。 星云测试 http://www.teststars.cc 奇林软件 http://www.kylinpet.com 联合通测 http://www.quicktesting.net
安装服务端软件IxChariot_670.exe 3、安装客户端软件pevista64_710.exe 4、打开IxChariot,增加pair 5、分别在Endpoint 1/2 address中填入IPV6地址 ,Network protocol中选择TCP-IPv6,select scripts中选择Troughput.scr,可以根据需要更改脚本里的参数,确定。 6、run
搭建环境前先对IPv4 和 IPv6有个大致了解: IPv4 和 IPv6的直观区别就是 IP 地址前者是 .(dot)分割,后者是以 :(冒号)分割的。 IPv6采用128位地址长度,几乎可以不受限制地提供地址。 IPV6,是对IPV4地址空间的扩充。 目前当我们用iOS设备连接上Wifi、4G、3G等网络时,设备被分配的地址均是IPV4地址,但是随着运营商和企业逐渐部署IPV6 DNS64/NAT64网络之后,设备被分配的地址会变成IPV6的地址,而这些网络就是所谓的 IPV6-Only网络,并且仍然可以通过此网络去获取IPV4地址提供的内容。 客户端向服务器端请求域名解析,首先通过DNS64 Server查询IPv6的地址,如果查询不到,再向DNS Server查询IPv4地址,通过DNS64 Server合成一个IPV6的地址,最终将一个IPV6
2.3 Pangolin Pangolin(穿山甲)一款帮助渗透测试人员进行SQL注入测试的安全工具。它能够通过一系列非常简单的操作,达到最大化的攻击测试效果。 它从检测注入开始到最后控制目标系统都给出了测试步骤。Pangolin是目前国内使用率最高的SQL注入测试的安全软件,可以说是网站安全测试人员的必备工具之一。 1. 产品介绍 其特点如下。 41 Pangolin配置界面 接下来选择注入参数类型和数据库,然后选择注入后想知道的信息,最后点击Information下的【Go】按键,经过测试完毕,信息即被显示出来,见42所示。 ? 42 Pangolin信息显示界面 星云测试 http://www.teststars.cc 奇林软件 http://www.kylinpet.com 联合通测 http://www.quicktesting.net
又称为模块测试 测试阶段:编码后或者编码前(TDD) 测试对象:最小模块 测试人员:白盒测试工程师 或 开发工程师测试依据:代码和注释+详细设计文档 测试方法:白盒测试 测试内容:模块接口测试、局部数据结构测试 、路径测试、错误处理测试、边界测试 2.集成测试 集成测试也称联合测试(联调)、组装测试,将程序模块采用适当的集成策略组装起来,对系统的接口及集成后的功能进行正确性检测的测试工作。 测试阶段:一般单元测试之后进行 测试对象:模块间的接口 测试人员:白盒测试工程师或开发工程师 测试依据:单元测试的模块+概要设计文档 测试方法:黑盒测试与白盒测试相结合 测试内容:模块之间数据传输、模块之间功能冲突 测试阶段:集成测试通过之后 测试对象:整个系统(软、硬件) 测试人员:黑盒测试工程师 测试依据:需求规格说明文档 测试方法:黑盒测试 测试内容:功能、界面、可靠性、易用性、性能、兼容性、安全性等 1)冒烟测试 自动回归测试将大幅降低系统测试、维护升级等阶段的成本 验收测试 验收测试是部署软件之前的最后一个测试操作。它是技术测试的最后一个阶段,也称为交付测试。
通过结合AI与传统测试方法,企业能够更有效地应对复杂的开发环境,从而提高最终产品的质量和用户满意度。一、软件测试软件测试是软件开发中至关重要的一环,主要目标是查找软件中的缺陷(bug),保障软件质量。 ②作用提高速度和效率缺陷预测与分析③AI应用于软件测试的方式AI通过与测试工程师的互动来增强测试过程。通过输入具体的指令(Prompt),工程师可以指导AI生成所需的测试用例、报告或分析。 ④AI赋能软件测试的具体应用需求评审:AI可以帮助分析需求文档,识别潜在的模糊或不一致之处,提高需求的明确性。测试计划编写:AI可以根据项目需求和历史数据生成测试计划,节省时间并提高效率。 测试用例设计:通过自动生成测试用例,AI能够快速覆盖各种场景,尤其是在面对复杂系统时。测试报告生成:AI能够自动整理测试结果,并生成易于理解的报告,帮助团队做出决策。 自动化测试:AI赋能的自动化测试不仅可以执行重复性测试,还能在代码更新时自动调整测试用例,确保持续集成的有效性。业务代码编写:AI能够协助开发人员编写代码,并提供实时的错误调试和注释建议。
为什么选择k6 在得知需要做性能测试后,我们就开始针对性能测试做了一番调研,在阅读了一些性能测试工具对比的文章后,最终挑选了k6,locust和Gatling做了进一步对比,下面是对比的结果。 对我们来说,k6的优势在于: k6支持TypeScript,由于项目上已经有TypeScript使用经验,因此该工具学习成本相对更少 k6本身支持metrics的输出,可以满足大部分metrics的需求 -> updateOrder k6的executor选择 k6提供了多个executor,不同的executor会以不同的方式去执行测试。 我们可以根据项目的需求来选择不同的executor来执行测试。 让性能测试在CI上跑起来-集成TeamCity k6官方提供了目前主流CI工具的How to文档,非常容易上手。 这是一个比较通用的问题,测试时应注意网络变化对性能指标的影响,防止变量太多,性能数据分析不准确 不同API的性能差距较大 这里主要是用例设计时需要考虑,k6会统计所有的请求数据,导致API之间会相互影响
="id_password">
<input type= "submit" value= "提交" requiredid="id_password"> </form> 对这个代码建立对应的接口测试代码 CSRF注入测试方法 CSRF注入可以用CSRFTester工具进行测试,详细请参见本书下篇6.2.1节。 4. 14 CSRF Token在前后端分离中的解决方案 2)其他方法 但是这个方法是防君子不防小人的,有经验的工程师可以构造接口测试代码,将cooiles的值与hidden中的值设置为一样的,然后提交,可以通过假导读:前一个系列,我们用AI+AgentSkill把接口测试脚本"造"了出来。但脚本生成只是起点——真正让接口自动化测试产生价值的,是让脚本跑起来、修得好、清得净、出报告。 今天这篇文章,把接口测试"执行与报告生成"阶段最值得用的6款AgentSkill一次性讲透——每款Skill解决什么痛点、核心能力是什么、实战效果如何,一篇看完。 一、6款Skill一览先上一张全景图,让大家对接口自动化测试Skill体系有个整体认知(脚本生成、脚本增强相关在前一个系列):展开代码语言:BashAI代码解释┌──────────────────── 核心能力定位:测试报告的"AI设计师",只做一件事——将执行结果转化为可视化、可洞察、可决策的专业测试报告。 而这,正是AI赋能测试的真正意义——不是替代人,而是让工具协同,把人彻底解放出来。如果你也厌倦了每次跑测试都要手动操作五六步,强烈推荐试试这套Skill体系。
导读:前一个系列,我们用 AI + Agent Skill 把接口测试脚本"造"了出来。但脚本生成只是起点——真正让接口自动化测试产生价值的,是让脚本跑起来、修得好、清得净、出报告。 今天这篇文章,把接口测试"执行与报告生成"阶段最值得用的 6 款 Agent Skill 一次性讲透——每款 Skill 解决什么痛点、核心能力是什么、实战效果如何,一篇看完。 核心能力 定位:测试报告的"AI 设计师",只做一件事——将执行结果转化为可视化、可洞察、可决策的专业测试报告。 而这,正是 AI 赋能测试的真正意义——不是替代人,而是让工具协同,把人彻底解放出来。 如果你也厌倦了每次跑测试都要手动操作五六步,强烈推荐试试这套 Skill 体系。 从今天开始,让接口测试执行,真正"自动化"。 我是 狂师,热衷于分享 AI 与软件测试开发技术实战与干货。