《WEB应用测试》笔记(八)

简介: 《WEB应用测试》笔记(八) 第4章 网络基础 1、相关概念 (1.1)T1连接:提供点到点连接的专用租用电话线路。使用一组24个信道的双绞线传输数据。

《WEB应用测试》笔记(八)

第4章 网络基础


1、相关概念
(1.1)T1连接:提供点到点连接的专用租用电话线路。使用一组24个信道的双绞线传输数据。每个线对中的一条用于发送数据,另一条用于接收数据,线对组合起来可提供1.54Mbps的数据传输率。
(1.2)T3连接:类似T1连接,但使用的是672条信道,提供更高的数据传输速率45Mbps。
(1.3)DS连接服务:是部分或多个T1和T3线路。T1和T3线路可以进行细分或组合而提供部分或多种等级的服务。
(1.4)DSL(数字用户线路):通过普通电话线路向小型企业和家庭提供高宽带连接。
(1.5)网桥:用于将使用相同析疑的物理局域网与其它局域网连接成一个逻辑网络。网桥检查到达的报文,并将其传送给适当的计算机。
(1.6)路由器:与网桥相似,功能更多,用于确保将数据传送到正确的目的地。路由器根据IP地址和网络传输状况决定如何转发数据包。当路由器接受到的数据包的目标主机地址处于本网段或子网之外时,会将数据包传送到本网段或子网外的其它路由器以使该数据包最终到达目的地。当在同一网段内传输数据时,不必使用路由器。
(1.7)网关:与路由器相似,功能更多,可以连接两种不同类型的网络,使之相互交换数据。
2、TCP/IP协议:
(2.1)TCP负责将拆分信息插入到数据包中并在数据包到达目的地后对其进行装配。每个数据包均赋予一个包含有关装配顺序信息的报头和记录每个数据包中包含信息准确数量的校验和。
(2.2)IP负责为数据包选择路由以便将其传送到正确的目标地址。IP将数据包放到带有唯一报头的单独的IP包内,报头中包含有诸如接收端和发送端地址的信息。IP包分别通过路由器传送到目的地。
(2.3)TCP/IP协议标准:又称TCP/IP栈或套接字。包括五层结构:应用层、传输层、网络层、数据链路层和物理层。
应用层协议:HTTP超文本传输协议、FTP文件传输协议、NNTP网络新闻传输协议、SMTP简单邮件传输协议、DHCP动态主机配置协议。
传输层协议:TCP传输控制协议、UDP用户数据报协议。
网络层协议:IP网际互联协议、ARP地址解析协议、RARP逆向地址解析协议。
3、测试场景
通常涉及的两类与测试有关的问题是:配置和兼容性、性能。
通过仔细分析传输特性以及支持系统的配置,可以确定出针对配置和兼容性以及性能的测试需求。
(3.1)连接类型的测试:通常,不同连接类型问题关注的是传输能力和性能而不是配置和兼容性。
(3.2)连接设备的测试:如果待测Web应用是一个定制的嵌入式应用,支持TCP/IP栈不同层上的多种协议,那么,在与连接设备进行交互时可能会引入不兼容性问题。此时需要进行兼容性测试。

目录
相关文章
|
3月前
|
监控 安全 Shell
管道符在渗透测试与网络安全中的全面应用指南
管道符是渗透测试与网络安全中的关键工具,既可用于高效系统管理,也可能被攻击者利用实施命令注入、权限提升、数据外泄等攻击。本文全面解析管道符的基础原理、实战应用与防御策略,涵盖Windows与Linux系统差异、攻击技术示例及检测手段,帮助安全人员掌握其利用方式与防护措施,提升系统安全性。
182 6
|
29天前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
76 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
1月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
219 3
|
2月前
|
安全 NoSQL Shell
web渗透-SSRF漏洞及discuz论坛网站测试
SSRF(服务器端请求伪造)是一种安全漏洞,攻击者可诱使服务端发起任意请求,进而探测或攻击内网系统。常用于端口扫描、访问内部服务、读取本地文件等。常见防御包括限制协议、域名和IP,但可通过302跳转、短地址等方式绕过。
208 1
web渗透-SSRF漏洞及discuz论坛网站测试
|
安全 JavaScript 前端开发
AppSpider 7.5.020 发布 - Web 应用程序安全测试
AppSpider 7.5.020 for Windows - Web 应用程序安全测试
71 0
|
2月前
|
人工智能 数据可视化 测试技术
AI 时代 API 自动化测试实战:Postman 断言的核心技巧与实战应用
AI 时代 API 自动化测试实战:Postman 断言的核心技巧与实战应用
448 11
|
2月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
349 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
4月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
481 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
3月前
|
机器学习/深度学习 存储 分布式计算
Java 大视界 --Java 大数据机器学习模型在金融风险压力测试中的应用与验证(211)
本文探讨了Java大数据与机器学习模型在金融风险压力测试中的创新应用。通过多源数据采集、模型构建与优化,结合随机森林、LSTM等算法,实现信用风险动态评估、市场极端场景模拟与操作风险预警。案例分析展示了花旗银行与蚂蚁集团的智能风控实践,验证了技术在提升风险识别效率与降低金融风险损失方面的显著成效。