移动端
2025-03-26 23:06:06 0 举报
AI智能生成
移动端
作者其他创作
大纲/内容
移动性能优化技能图谱
一、检测与监控
1.1 核心指标监测
平均延时(avg latency)
距离指标(r/tudy avg)
缓存线路图分析
1.2 自动化检测
检测自动化技能图谱
异常流量监控(DMA ModeLET)
历史发布分析
二、缓存优化
2.1 存储方案
Web Storage:
sessionStorage
localStorage
IndexedDB(单对象存储)
Web SQL
2.2 缓存策略
虚拟缓存机制(virtual cache)
Cookie管理
指纹设备识别
缓存传播优化
三、加载策略
3.1 渲染优化
Server Side Rendering(Raske Drive)
CSS样式预加载(Media Query)
文档片段(document fragment)
3.2 资源加载
预加载关键资源
延迟加载非核心资源
资源压缩工具(webpack/nginx)
四、HTML/CSS优化
4.1 标签优化
语义化标签(article/aside)
Meta标签规范:
Keywords/description
Viewport设置
4.2 渲染加速
CSS3硬件加速
样式计算优化
避免强制同步布局(FOUC)
五、图片优化
5.1 文件处理
格式转换(WebP > PNG/JPG)
雪碧图合成
渐进式加载
5.2 体积控制
合理降低分辨率
避免扩展帧动画
矢量图替代方案
六、SEO优化
6.1 基础优化
Sitemap提交
外链权重加载
结构化数据标注
6.2 内容优化
关键路径优化
减少跳出率
移动优先索引
七、工具与自动化
7.1 性能工具
Lighthouse评测
WebPageTest
Chrome DevTools
7.2 自动化流程
构建工具(webpack/gulp)
持续集成(CI/CD)
异常监控系统(Sentry)
iOS软件安全工程技能表
安全开发工程
开发框架
Object-C扫描
输入验证框架
安全组件
嵌入式安全模块
键帽安全机制
智能模式组尾线控制
开发工具
Intel调试工具
Burp Suite集成
Powerclass分析工具
渗透开发工程
网络渗透
网络操作协议分析
深度协议逆向
WEDD/WTPS网络监控
漏洞利用
动态内存注入
文件传输接口漏洞
嵌入式插板渗透
渗透工具
IDA Pro逆向分析
dB Analyzer数据解析
Mac-RGD自动化框架
设备安全工程
硬件安全
嵌入式螺帽安全
光枪接口防护
声学控制面板
固件安全
三级固件校验
BIOS安全加固
动态电源管理
外设安全
智能脚踏板协议
嵌入式线夹防护
移动端SDK安全
逆向工程
静态分析
代码序图重构
界面逆向工程
动态调试
内存轨迹追踪
控制流劫持检测
反混淆技术
符号表重建
虚拟机逃逸分析
安全测试
接口测试
REST/SD协议模糊测试
音视频接口安全验证
性能测试
3W/S负载测试
声学响应基准测试
兼容性测试
跨平台协议验证
多版本SDK适配
iOS应用审计系统
静态分析
**前端界面**
上传页面(上传IPA包到后台分析)
基本信息
漏洞统计图
安全编译选项
加密缺陷(弱算法、密钥泄露)
不安全随机数
AFNetworking SSL漏洞
XcodeGhost 漏洞检测
iBackDoor、有米恶意SDK包检测
第三方库检测
审计报告
加密函数信息
私有API静态检测(支持字符串拼接)
数据库
文件分析查看
plist配置文件(支持代码高亮)
classdump(支持代码高亮)
应用界面截图(在动态分析中完成)
关于团队
动态分析
**审计内容**
数据存储安全
URL Schema漏洞
文件/剪贴链数据保护
日志敏感信息
网络传输安全
SSL漏洞检测(证书绑定、域名校验、证书链检测)
开放端口检测
**自定义审计模块**
APP安装/启动/删除
文件上传/下载
SSH端口转发
**自动化审计接口功能**
应用界面截图
必备技能
编程语言
**Swift**
**Objective-C**
**C++/C**
**JavaScript**
操作系统
Mac OSX
iOS/watchOS/tvOS
Linux常用命令
开发基础
UI体系
UI控件开发
Storyboard & Xib
Autolayout
手势识别
数据存储
Core Data
Sqlite
图形处理
Core Graphics
Animation动画
Core Text
并发编程
Block & GCD
重力感应交互
质量保障
TestCase编写
Framework开发
开发进阶
底层机制
引用计数管理
Runtime运行时
Runloop机制
对象模型
混合开发
Hybrid技术栈
安全机制
沙盒机制
逆向工程
class dump
IDA Pro
Hopper
iOS Class Guard
多媒体
AVFoundation框架
设计模式
MVC/MVVM
通知机制
代理模式
KVO观察者
工厂模式
命令模式
函数式编程
ReactiveCocoa
RxSwift
开发工具
IDE环境
**Xcode**
AppCode
调试工具
Charles抓包
Wireshark
Reveal UI调试
Instruments性能分析
插件生态
Alcatraz插件管理
VVDocument注释工具
Vim插件
FuzzyAutocomplete自动补全
KSImageNamed图片预览
辅助工具
xScope设计校准
ImageOptim图片压缩
MacDown文档编辑
Dash文档查询
Deploymate兼容检测
FauxPas静态分析
PaintCode矢量转换
命令行
xcodebuild
xcode-select
xctool
fastlane自动化
持续集成
Jenkins
Travis CI
Bot自动构建
开源项目
AFNetworking/Alamofire网络库
Masonry自动布局
SDWebImage图片加载
SwiftyJSON解析
JSPatch热修复
React Native跨平台
包管理
CocoaPods
Carthage
Swift Package Manager
App发布管理
审核发布
Apple Developer账号
iTunes Connect后台
DAP分发
加急审核申请
自动化
打包脚本开发
第三方服务
崩溃监控
Bugly
Crashlytics
BugHD
数据统计
友盟统计
MTA
Flurry
应用分发
App Annie分析
TestFlight内测
蒲公英/FIR分发
Android
Android Security
客户端
**组件安全**
Activity注入/超权
Service拒绝服务
Fragment注入
BroadcastReceiver
Content Provider
WebView明文存储密码
GPS本地拒绝服务
Logcat私钥泄露
**敏感信息**
sqlite
SharedPreferences读写模式错误
sdcard
缓存文件
**零权限攻击**
Voice Attack
Scheme Attack
SD read
next-intent attack
代码混淆/花指令
反编译保护
**应用加固**
注入
hook
so
java
完整性验证/防篡改
AllowBackup
debug
第三方SDK
sdcard挂载检查
编译SDK版本
so库与权限
Permission and ProtectionLevel
socket接口
键盘劫持
屏幕劫持
更新包签名/存储/验证
其他
system
**安全**
签名
master key
fakeID
目标拒绝服务
Man-in-the-middle服务
fragment dos
浏览器拒绝服务
Denial of App PackageManager
wifi dos
伪随机数PRNG
浏览器地址栏劫持
邮件伪造/xss
蓝牙wifi权限缺失
邮件钓鱼
**其他**
证书验证逻辑
跨设备脚本攻击
通信
**协议漏洞**
证书验证逻辑缺陷
重要数据摘要
SQL注入
XSS
任意文件读取
任意文件上传
越权
逻辑漏洞
Android逆向分析思维导图
1. 基础概念
逆向工程基础
逆向工程流程
逆向工程工具
逆向工程应用
2. 逆向工程基础
逆向工程定义
逆向工程分类
逆向工程目标
逆向工程方法
3. 逆向工程流程
逆向工程准备
逆向工程实施
逆向工程分析
逆向工程结果
4. 逆向工程工具
IDA
JD-GUI
JEB
GDB
5. 逆向工程应用
安全分析
漏洞挖掘
软件破解
6. 逆向工程案例
应用逆向分析
系统逆向分析
7. 逆向工程技巧
代码分析
反编译
调试
8. 逆向工程挑战
代码混淆
代码加密
代码压缩
9. 逆向工程防护
代码混淆技术
代码加密技术
代码压缩技术
10. 逆向工程未来
逆向工程发展
逆向工程趋势
逆向工程前景
Android软件安全工程师技能树概览
技能概览
基础技能
**编程语言**
Java
C/C++
Python
JavaScript
Shell
**操作系统**
Linux
Windows
Android
**网络协议**
TCP/IP
HTTP/HTTPS
FTP
SMTP
**数据库**
SQL
NoSQL
**逆向分析**
IDA
JD- JEB
GDB
进阶技能
**安全基础**
漏洞原理
攻击手法
防护策略
**逆向分析**
静态分析
动态分析
反编译
调试
**漏洞挖掘**
代码审计
模糊测试
漏洞利用
**安全测试**
渗透测试
压力测试
性能测试
兼容性测试
高级技能
**移动安全**
Android系统安全
iOS系统安全
移动应用安全
**Web安全**
Web应用安全
Web服务安全
浏览器安全
**云安全**
云平台安全
云服务安全
云数据安全
**密码学**
加密算法
哈希哈算法
数字签名
工具技能
**安全工具**
Burp Suite
Metasploit
Wireshark
Nmap
**开发工具**
Android Studio
Xcode
Visual Studio
**版本控制**
Git
SVN
项目管理
**需求分析**
项目管理
敏捷开发
Scrum
行业知识
**法律法规**
网络安全法
数据保护法
**行业标准**
OWASP
CISP
ISO27001
Android手机状态分析
手机开机状态
**已开机进入系统**
无锁屏密码
文件加密:已加密、未加密
USB调试:已打开、未打开
ROOT状态:已ROOT、未ROOT
有锁屏密码
文件加密:已加密、未加密
USB调试:已打开、未打开
ROOT状态:已ROOT、未ROOT
**未开机**
电池问题:能否充电、不能充电
硬件问题:能否维修、不能维修
手机解锁状态
**已解锁**
能进入系统
能进入recovery
能进入fastboot
已ROOT:刷入破解包
未ROOT:能否ROOT
不能进入系统
能进入recovery
能进入fastboot
已ROOT:刷入破解包
未ROOT:能否ROOT
**未解锁**
知道密码:能否无损解锁
不知道密码:能否无损解锁
手机加密状态
**已加密**
全盘加密:已加密、未加密
**未加密**
文件加密:已加密、未加密
手机ROOT状态
**已ROOT**
驱动安装:成功、失败
**未ROOT**
能否ROOT:能、不能
数据提取方法
**物理提取**
手工提取
逻辑提取
**逻辑提取**
文件系统提取
文件系统备份
文件系统
应用数据
**特殊提取方法**
Advanced ADB
Dirty Cow
JTAG/ISP提取
Android备份
MTK工程模式
bootloader提取
高通9008/EDL
CVE-2016-5195
提取结果
**备份文件**
sd卡数据
应用数据
文件系统
**物理镜像**
分区镜像
工具
Android命令行工具(ADB)
adb使用方法
获取root权限的情况:
手机安装无线调试工具,adbWireless.apk;工具下载地址
手机连接wifi(与电脑同局域网),打开adbWireless.apk软件,打开调试状态,界面会显示ip地址。
在计算机命令行,进入sdk目录\android_sdk\platform-tools 输入 adb connect :5555连接成功会显示:connected to :5555
非root状态下:
使用USB数据线连接设备。(adb devices可以看到连接的设备)
在命令行输入adb tcpip 5555 ( 5555为端口号,可以自由指定)
在计算机命令行,进入sdk目录\android_sdk\platform-tools 输入 adb connect :5555 连接成功会显示:connected to :5555
断开USB设备。
adb工具原理
分支主题
adb连接逻辑图
adb常用命令
子主题 1
adb工具原理
子主题1
连接逻辑
注意事项
PC端的手机助手,诸如360手机助手、豌豆荚、应用宝等,其除了安装第三方应用方便,其他的功能,基本上都可以通过adb命令去完成,使用adb前要把对应工具的进程杀掉,导致使用adb命令时无法连接到设备
获取root权限的情况:
手机安装无线调试工具,adbWireless.apk;工具下载地址
手机连接wifi(与电脑同局域网),打开adbWireless.apk软件,打开调试状态,界面会显示ip地址。
在计算机命令行,进入sdk目录\android_sdk\platform-tools输入adbconnect:5555连接成功会显示:connectedto:5555
非root状态下:
使用USB数据线连接设备。(adbdevices可以看到连接的设备)
在命令行输入adbtcpip5555(5555为端口号,可以自由指定)
在计算机命令行,进入sdk目录\android_sdk\platform-tools输入adbconnect:5555连接成功会显示:connectedto:5555
断开USB设备。
稳定性测试工具(ADB Money)
Monkey是什么?
Monkey是Android中的一个命令行工具,可以运行在模拟器里或实际设备中。它向系统发送伪随机的用户事件流(如按键输入、触摸屏输入、手势输入等),实现对正在开发的应用程序进行压力测试。Monkey测试是一种为了测试软件的稳定性、健壮性的快速有效的方法。
1、-s
作用:伪随机数生成器的seed值。如果用相同的seed值再次运行monkey,将生成相同的事件序列。
2、--throttle
作用:在事件之间插入固定的时间(毫秒)延迟,你可以使用这个设置来减缓Monkey的运行速度,如果你不指定这个参数,则事件之间将没有延迟,事件将以最快的速度生成。
Voice Call
Basic Function
Establish the call
Dialer
Display
Dialer display in demo mode
Pause and Wait display in dialer
The favorite contacts display on the dialer
The language letters of dialpad display
Function
Change tab in dial
Reorder the favorite list
Removed from favorite list
Clear frequents
Input at dialer screen
Input phone number and dial
Dial numbers
Search in Dialer
Dialer screen edit options
Pick-up the number from other application to make call
Add number to contact
Add 2-sec pause or wait
Special function check in dialer
The key operate on dialer screen
Speed dial
Enter the speed dial settings
Edit the speed dial number
Clear the speed dial number
Voicemail
Voicemail settings
Select voicemail number from Contact
Long press '1' to dial voicemail number
Check the voice number by set in perso or SIM card
set voicemail sound
IP prefix number
IP prefix number
Call a number with valid prefix
Check the prefix call log display
International call
Establish international call
Roaming reminder
International dialing assist
Dial a invalid number
Dial the call in Roaming status
Dial with Ctry.code in the contacts
Default call settings
Minute reminder
Vibrate reminder
Turn over to mute
Power key ends call
Dual MIC
Quick responses
DTMF Tones
TTY settings
SDN setting
sopport HAC(check setting)
Internet call
FDN settings
Enable/Disable FDN
Enable FDN--calls
Change PIN2 code
FDN list
Add a long name or number Fixed dialing
SMS Forwarding to the Fixed dialing
MMS Forwarding to the Fixed dialing
PIN2 counter compliance in Fixed dialing application
When PIN2 blocked,check the Fixed dialing function
Interaction test with airplane mode
Check MT call and SMS in phone lock of FDN enable
Partial phone number match rule
Make outgoing call through direct dial
Establish a call after factory reset
During the call
Display
Screen display about call
Screen display of 1 active call+1 hold call
Conference call screen display and menu check
Option menu check
Function
Add call
Mute on/off in call
Hold on/off in call
Speaker on/off in call
Basic operations when in communication
DTMF during a call
Record the sound
Key events during call
Pull out the battery during a call
P-sensor
Basic function
Check P-Sensor with different angle
Verify P-Sensor during an outgoing call
Verify P-Sensor during an ongoing call
P-Sensor function with a long call
Verify P-Sensor when a call is established with headset
Check the volume adjusting during a call
Verify P-Sensor when call in background
Check P-sensor behavior when L-sensor activated
check tp is not work during p-sensor work
check screen can turn to dark via tp touch
Performance
Sensitivity of the P-Sensor
P-Sensor impacted by hair
reversible call
check call ui after turn on reversible
check mic,receiver symmetric design
End the call
End call on idle
Press end key with one hold call and one active call.
End call by expand status bar
Call end and call decline prompt display correct
Call back by expand status bar
Incoming call
Incoming call when screen is black
Receive an incoming call in different APP
Incoming call option menu check
Reject call by SMS
Check the incoming call when Device locate different place
Incoming call voice broadcast
Ringtone
Ringtone in system preload list
Ringtone in different volume
Ringtone in different call status
Ringtone in different sound mode
Set ringtone in SD card
Delete ringtone stored in SD card
Call log
Display
Call log information
Long information call log display
Check call log from frequent contacts widget
Call log of SOS
Rejected call should exist in answered call list
Check the call log display after add number to contact
Check the call log display after receive a call which number is unknown
Check the call log display after make more call with same number
Check the call log arrange order
Call log display in different language
Video call icon(if system support video call)
Check call log display after SIM change
check call log sub-menu
Call log resource
Operate
Call log screen function
Call log details
Missed call led and status bar notification(also need check in user/guest mode)
Clear call log
Others
Call log display after power cycle
Check call log when plug out battery/low battery power off
call log displayed in user/guest mode
SS relate call settings
CFO settings
Voice calls can be forwarded to an available number
Call forward--always forward
Call forward--when busy
Call forward--if unanswered
Call forward--if unreachable
Interface in Call forward settings
Import Call forward number from contacts
In 2G/3G network and use Mobile/Unicom card
Key behavior during reading settings
Call forward--set various call forward
Registration of Call forwarding. Registration accepted by Menu
CFU setting with special forwarded number:Registration rejected by Menu
Call forwarded number type
Call Forwarding in simple communication
CHW settings
CW activated : deactivation by menu
Display language after changing system language
Call waiting status
Check the attention when third call incoming
CLI setting
use tmo in china check cli setting
turn on FDN,check call setting
Voice quality
Active call voice during incoming call
Change volume level
Make call in different environment
Audio quality in different network
Accessory
Headset
The incoming call ringtone with earphone
Mute/speaker when headset insert
Repeat plug in/out headset during calling
Microphone use on the phone
Plug in/out headset when screen-off during call
Voice quality when headset insert
The earphone button function relate the call
BT headset
Audio quality on the BT headset
BlueTooth Stereo headset call test
The BT headset button function relate the call(incoming call, during the call)
Compatibility test with different accessory
SOS
Display about emergency call
Basic operates during emergency call
Voice quality check
End emergency call automatically
Establish emergency call during call
Emergency call with/without SIM card
Invalid SIM card
PIN/PUK code active
Phone locked
Call barring
Dial SOS in flight mode
FDN is activated
End emergency call by manual
Contact number is same with emergency number
Switch OFF the mobile during an Emergency call (112,911)
Emergency call dialer
The message 'Out of service area' should be displayed when SOS Call cannot be established
After factory reset, make a sos at welcome interface
110 、119、120 can dial out on real network
Check the IMSI/IMEI display when dial SOS with SIM card
Interaction
Call interaction
normal call
QQ voice call
IMS-call
SMS/MMS interaction
Alarm interaction
Calender interaction
music interaction
File interaction
SD card interaction
Charger and USB interaction
Earphone interaction
Application interaction
Battery interaction
Flight mode interaction
Wap push interaction
Auto-rotate screen interaction
Ringtone interaction
Camera interaction
Enter the camera during the call
Shooting and recording during the call
Saving mode & Ultimate saver mode interaction
Voice call & saving mode
Voice call & ultimate saver mode
Car mode interaction
Dual SIM card
Call log
View call log
Call back log display
Edit call before call back
Call log display as preferred set
Basic Function
Make call with dual SIM
Wrong date service
Make call with single SIM
Search in Dialer and call log
Data service interaction
Dual SIM call forward
Dual SIM FDN
Set dual SIM voicemail,dual voicemail sound
SIM management
Dual SIM setting in settings
Dual SIM Voice call setting
Dual SIM configuration in call setting
Interaction
SMS/MMS/Email interaction
Download/application interaction
Limitation
Call related
Long time call
Call log related
The limitation of call log(1000)
Dailer related
Input enough number in dialer
Fast and continuous press digits key
测试用例
安全测试
软件权限
扣费风险:包括发送短信、拨打电话、链接网络等
隐私泄露:包括访问手机信息、访问联系人信息等
对app的输入有效性校验、认证、授权、敏感数据存储、数据加密等方面进行检测
限制/允许使用手机功能接入互联网
限制/允许应用程序来注册自动启动应用程序
限制或使用本地连接
限制/允许使用手机拍照或录音
限制/允许使用手机读取用户数据
限制/允许使用手机写入用户数据
检测app的用户授权级别、数据泄露、非法授权访问等。
安装与卸载安全性
应用程序应能正确安装到设备驱动程序上
能够在安装设备驱动程序上找到应用程序的相应图标
是否包含数字签名信息
JAD文件和JAR包中包含的所有托管属性及其值必需是正确的
JAD文件显示的资料内容与应用程序显示的资料内容应一致
安装路径应能指定
没有用户的允许,应用程序不能预先设定自动启动
卸载用户使用过程中产生的文件是否有提示
其修改的配置信息是否复原
卸载是否影响其他软件的功能
卸载应该移除使用的文件
数据安全性
当将密码或其他的敏感数据输入到应用程序时
输入的密码将不以明文形式进行显示
密码,信用卡明细,或其他的敏感数据将不被存储在他们预输入的位置上
不同的应用程序的个人身份证或密码长度必须至少在4-8个数字长度之间
当应用程序处理信用卡明细,或其他的敏感数据时,不以明文形式将数据写到其他单独的文件或者临时文件中。以防应用程序异常终止而又没有测除它的临时文件,文件可能遭受入侵者的袭击,然后读取这些数据信息
当将敏感数据输入到应用程序时,其不会被存储在设备中
备份应该加密,恢复数据应考虑恢复过程的异常通讯中断等,数据恢复后再使用前应该经过校验
应用程序应考虑系统或者虚拟机器产生的用户提示信息或安全替告
应用程序不能忽略系统或者虚拟机器产生的用户提示信息或安全警告,更不能在安全警告显示前,利用显示误导信息欺骗用户,应用程序不应该模拟进行安全警告误导用户
在数据删除之前,应用程序应当通知用户或者应用程序提供一个“取消”命令的操作
“取消”命令操作能够按照设计要求实现其功能
应用程序应当能够处理当不允许应用软件连接到个人信息管理的情况
当进行读或写用户信息操作时,应用程序将会向用户发送一个操作错误的提示信息
在没有用户明确许可的前提下不损坏侧除个人信息管理应用程序中的任何内容M
应用程序读和写数据正确
应用程序应当有异常保护
如果数据库中重要的数据正要被重写,应及时告知用户
能合理地处理出现的错误
意外情况下应提示用户
通讯安全性
在运行其他软件过程中,如果有来电,SMS,EMS,MMS.蓝牙,红外等通讯或充电时,是否能暂停程序,优先处理通信,并在处理完毕后能正常恢复软件,继续其原来的功能
当创立连接时,应用程序能够处理因为网络连接中断,进而告诉用户连接中断的情况
应能处理通讯延时或中断
应用程序将保持工作到通讯超时,进而发送给用户一个错误信息指示有链接错误
应能处理网络异常和及时将异常情况通报用户
应用程序关闭或网络连接不再使用时应及时关闭/断开
'http,https覆盖测试
--app和后台服务一般都是通过HTTP来交互的,验证HTTO环境下是否正常
--公共免费网络环境中(如:麦当劳、星巴克等)都要输入用户名和密码,通过SSL认证来访问网络,需要对使用HTTPClient的lobrary异常作捕获处理'
人机接口安全性
返回菜单总保持可用
命令有优先权顺序
声音的设置不影响应用程序的功能
应用程序必须利用目标设备适用的全屏尺寸来显示上述内容
应用程序必须能够处理不可预知的用户操作,例如错误的操作和同时按下多个键
安装,卸载测试
安装
软件在不同操作系统下安装是否正常
软件安装后是否能正常运行,安装后的文件夹及文件是否写到了制定的目录里
软件安装各个选项的组合是否符合概要设计说明
软件安装向导的UI测试
软件安装过程是否可以取消,点击取消后,写入的文件是否如概要设计说明处理
软件安装过程中意外情况的处理是否符合需求(如死机,重启,断电)
安装空间不足时是否有相应提示
安装后没有生产多余的目录结构和文件
对于需要通过网络验证之类的安装,在断网情况下尝试一下
还需要对安装手册进行测试,依照安装手册是否能顺利安装
卸载
安装空间不足时是否有相应提示
安装后没有生产多余的目录结构和文件
对于需要通过网络验证之类的安装,在断网情况下尝试一下
还需要对安装手册进行测试,依照安装手册是否能顺利安装
直接删除安装文件夹卸载是否有提示信息
测试系统直接卸载查询是否有提示信息
测试卸载后文件是否全部删除所有的安装文件夹
卸载是否支持取消功能,单击取消后软件卸载的情况
系统直接卸载UI测试,是否有卸载状态进度条提示
UI测试
导航测试
按钮、对话框、列表和窗口等;或在不同的链接页面直接需要导航
是否易于导航,导航是否直观
是否需要搜索引擎
导航帮助是否准确直观
导航与页面结构,菜单,链接页面的风格是否一致
图形测试
横向比较。各控件操作方式统一
自适应界面设计,内容根据窗口大小自适应
页面标签风格是否统一
页面是否美观
页面的图片应有其实际意义而要求整体有序美观
图片质量要高且图片尺寸在设计符合要求的情况下应尽量小
界面整体使用的颜色不宜过多
内容测试
输入框说明文字的内容与系统功能是否一致
文字长度是否加以限制
文字内容是否表意不明
是否有错别字
信息是否为中文显示
是否有敏感性词汇,关键词
是否有敏感性图片,如:涉及版权、专利、隐私等图片
说明
测试用户界面(如菜单、对话框、窗口和其它可规控件)布局、风格是否满足客户要求、文字是否正确、页面是否美观、文字、图片组合是否完美、操作是否友好等。
UI测试的目标是确保用户界面会通过测试对象的功能来为用户提供相应的访问或浏觅功能。确保用户界面符合公司或行业的标准。包括用户友好性、人性化、易操作性测试。
功能测试
运行
app安装完成后的试运行,可正常打开软件
app打开测试,是否有加载状态进度提示
app打开速度测试,速度是否可观
app页面间的切换是否流畅,逻辑是否正确
注册
1,同表单编辑页面
2,用户名密码长度
3,注册后的提示页面
4,前台注册页面和后台的管理页面数据是否一致,
5.注册后,在后台管理中页面提示
'登录:
1,使用合法的用户登录系统
2,系统是否允许多次非法的登陆,是否有次数限制
3,使用已经登陆的账号登陆系统是否正确处理
4,使用禁用的账号登陆系统是否正确处理
5,用户名,口令(密码)错误或漏填时能否登陆。
6,删除或修改后的用户,原用户登陆。
7,不输入用户口令和用户,重复点(确定或取消按钮)是否允许登陆)
8,登陆后,页面中登陆信息
9,页面中有注销按钮
10,登陆超时的处理'
'注销:
1,注销原模块,新的模块系统能否正确处理
2,终止注销能否返回原模块,原用户
3,注销原用户,新用户系统能否正确处理
4,使用错误的账号,口令,无权限的、被禁用的账号进行注销'
应用的前后台切换
app切换到后台,再回到app,检查是否停留在上一次操作界面
app切换到后台,再回到app,检查功能及应用状态是否正常,IOS4和IOS5的版本的处理机制有的不一样
app切换到后台,再回到前台时,注意程序是否崩溃,功能状态是否正常,尤其是对于从后台切换回前台数据有自动更新的时候
手机锁屏解平后进入app注意是否会崩溃,功能状态是否正常
当app使用过程中有电话进来中断后再切换到app,功能状态是否正常。
当杀掉app进程后,再开启app,app能否正常启动
出现必须处理的提示框后,切换到后台,再切换回来,检查提示框是否还存在,有时候会出现应用自动跳过提示框的缺陷。
对于有数据交换的页面,每个页面都必需要进行前后台切换,锁屏的测试,这种页面最容易出现崩溃。
免登录(很多应用提供免登录功能,
当应用开启时自动以上一次登录的用户身份来使用app.)
app有免登录功能时,需要考虑IOS版本差异
考虑无网络状态情况时能否正常进入免登录状态
切换用户登录后,要检验用户登录信息及数据内容是否相应更新,确保原用户退出
根据MTOP的现有规则,一个账号只允许登录一台机器。所以,需要检查一个账号登录多台手机的情况。原手机里的用户需要被踢出。给出友好提示。
app切换到后台,再切回前台的校验
切换到后台,在切换回前台的测试
密码更换后,检查有数据交换时是否进行了有效身份的校验
支持自动登录的应用在进行数据交换时,检查系统是否能自动登陆成功并且数据操作无误
检查用户主动退出登录后,下次启动app,应停留在登录界面
数据更新(根据应用的业务规则,
以及数据更新量的情况,来确定最优的数据更新方案)
需要确定哪些地方需要提供手动刷新,哪些地方需要自动刷新,哪些地方需要手动+自动刷新
确定哪些地方从后台切换回前台时需要进行数据更新
根据业务,速度及流量的合理分配,确定哪些内容需要实时更新,哪些需要定时更新
确定数据展示部分的处理逻辑,是每次从服务端请求,还是有缓存到本地,这样才能有针对性的进行相应的测试
检查有数据交换的地方,均有相应的异常处理
离线浏览(很多应用会支持离线浏览,即在本地客户端会缓存一部分数据供用户查看。)
在无网络情况可以浏览本地数据
退出app再开启app时能正常浏览
切换到后台再切回前台可以正常浏览
锁屏后再解屏回到应用前台可以正常浏览
在对服务端的数据有更新时会给予离线的相应提示
app更新
当客户端有新版本时,有更新提示
当版本为非强制升级版时,用户可以取消更新,老版本能正常使用。用户在下次启动app时,仍能出现更新提示
当版本为强制升级时,当给出强制更新后,用户没有做更新时,退出客户端。下次启动app时,仍出现强制升级提示
当客户端有新版本时,在本地不删除客户端的情况下,直接更新检查是否能正常更新
当客户端有新版本时,在本地不删除客户端的情况下,检查更新后的客户端功能是否是新版本
当客户端有新版本时,在本地不删除客户端的情况下,检查资源同名文件如图片是否能正常更新成最新版本。如果以上无法更新成功的,也都属于缺陷。
定位,照相机服务
app有用到相机,定位服务时,需要注意系统版本差异
有用到定位服务,照相机服务的地方,需要进行前后台的切换测试,检查应用是否正常。
当定位服务没有开启时,使用定位服务,会友好性弹出是否允许设置定位提示。当确定允许开启定位时,能自动跳转到定位设置中开启定位服务。
测试定位,照相机服务时,需要采用真机进行测试
时间测试
'客户端可以自行设置手机的时区、时间,因此需要校验该设置对app的影响。
--中国为东8区,所以当手机设置的时间非东8区时,查看需要显示时间的地方,时间是否展示正确,应用功能是否正常。时间一般需要根据服务器时间再转换成客户端对应的时区来展示,这样的用户体验比较好。比如发表一篇微博在服务端记录的是10:00,此时,华盛顿时间为22:00,客户端去浏览时,如果设置的是华盛顿时间,则显示的发表时间即为22:00,当时间设回东8区时间时,再查看则显示为10:00'
push测试
检查push消息是否按照指定的业务规则发送
检查不接受推送消息时,检查用户不会再接收到push
如果用户设置了免打扰的时间段,检查在免打扰时间段内,用户能正常收到push
当push消息是针对登录用户的时候,需要检查收到的push与用户身份是否相符,没有错误地将其它人的消息推送过来。一般情况下,只对手机上最后一个登录用户进行消息推送。
测试push时,需要采用真机进行测试
性能测试
性能测试(评估app的时间和空间特性)
极限测试:在各种边界压力情况下,如电池、存储、网速等,验证App是否能正确响应。
--内存满时安装App
--运行App时手机断电
--运行App时断掉网络
响应能力测试:测试App中的各类操作是否满足用户响应时间要求 。
--App安装、卸载的响应时间
--App各类功能性操作的影响时间
3)压力测试:反复/长期操作下、系统资源是否占用异常。 --App反复进行安装卸载,查看系统资源是否正常 --其他功能反复进行操作,查看系统资源是否正常
性能评估:评估典型用户应用场景下,系统资源的使用情况
Benchmark测试(基线测试):与竞争产品的Benchmarking, 产品演变对比测试等。
交叉事件测试
交叉事件测试
多个app同时运行是否影响正常功能
app运行时前/后台切换是否影响正常功能
app运行时拨打/接听电话
app运行时发送/接收信息
app运行时发送/收取邮件
app运行时切换网络(2G,3G,WIFI)
app运行时浏览网络
app运行时使用蓝牙传送/接收数据
app运行时使用相机,计算机等手机自带设备
兼容测试
兼容测试
与本地及主流app是否兼容
基于开发环境与生产环境的不同,检验在各种网络连接下(wifi,GSM,GPRS,EDGE,WCDMA,CDMA1x,CDMA2000,HSPDA等)
'与各种设备是否兼容,若有跨系统支持则需要检验是否在各系统下,各种行为是否一致
--不同操作系统的兼容性,是否适配 --不同手机屏幕分辨率的兼容性 --不同手机品牌的兼容性'
回归测试
回归测试
bug修复后且在新版本发布后需要进行回归测试
bug修复后的回归测试在交付前,要进行全量用例的回归测试
升级,更新测试
升级,更新测试
测试升级后的功能是否与需求说明一样
测试与升级模块相关的模块的功能是否与需求一致
升级安装意外情况的测试(如死机,断电,重启)
升级界面的UI测试
不同操作系统间的升级测试
用户体验测试
以主观的普通消费者的角度去感知产品或服务的舒适、
有用、易用、友好亲切程度。 通过不同个体、独立空间和非经验的统计复用方式去有效评价产品的体验特性出修改意见提升产品的潜在客户满意度。
是否有空数据界面设计,引导用户去执行操作
是否滥用用户引导
是否有不可点击的效果,如:你的按钮此时处于不可用状态,那么一定要灰掉,或者拿掉按钮,否则会给用户误导
菜单层次是否太深
交互流程分支是否太多
相关的选项是否离的很远
一次是否载入太多的数据
界面中按钮可点击范围是否适中
标签页是否跟内容没有从属关系,当切换标签的时候,内容跟着切换
操作应该有主次从属关系
是否定义back的逻辑,涉及软硬件交互时,back键应具体定义
是否有横屏模式的设计,应用一般需要支持横屏模式,即自适应设计
硬件环境测试
手势操作测试
手机开锁屏对运行中的app的影响
切换网络对运行中的app的影响
运行中的app前后台切换的影响
多个运行中的app的切换
app运行时关机
app运行时重启系统
app运行时充电
app运行时kill掉进程再打开
网络环境
无网络时,执行需要网络的操作,给予友好提示,确保程序不出现crash
内网测试时,要注意选择到外网操作时的异常情况处理
在网络信号不好时,检查功能状态是否正常,确保不因提交数据失败而造成crash
在网络信号不好时,检查数据是否会一直处于提交中的状态,有无超时限制。如遇数据交换失败时要给予提示
在网络信号不好时,执行操作后,在回调没有完成的情况下,退出本页面或者执行其他操作的情况,有无异常情况。此问题也会经常出现程序crash
服务器宕机或出现404、502等情况下的测试
后台服务牵涉到DNS、空间服务商的情况下会影响其稳定性,如:当出现域名解析故障时,你对后台API的请求很可能就会出现404错误,抛出异常。这时需要对异常进行正确的处理,否则可能会导致程序不能正常工作。
接口测试
'服务端一般会提供JSON格式的数据给客户端,所以我们在服务端需要进行接口测试,
确保服务端提供的接口并转换的JSON内容正确,对分支、异常流有相应的返回值。此块测试可以采用itest框架进行测试。最方便的是采用httpclient进行接口测试。
进行服务端测试时,需要开发提供一份接口文档。'
客户端数据库测试
当表不存在是是否能自动创建,当数据库表被删除后能否再自建,数据是否还能自动从服务端中获取回来并保存
在业务需要从服务端取回数据保存到客户端的时候,客户端能否将数据保存到本地
当业务需要从客户端取数据时,检查客户端数据存在时,app数据是否能自动从客户端数据中取出,
还是仍然会从服务端获取?检查客户端数据不存在时,app数据是否自动从服务器端获取并保存到客户端
当业务对数据进行了修改,删除后,客户端和服务端是否会有相应的更新
测试分类
功能测试
真机 OR 模拟器 ?
模拟器的缺点
1、性能慢
2、对Android系统进行精简
3、各厂商系统对Android进行了深度定制
4、基于硬件限制的很多API无法模拟
5、模拟器上看到的效果跟真机效果差别较大
测试方法
1、安装、卸载、升级测试(覆盖安装)
2、前后台切换(切后台、杀进程、锁屏等)
3、消息推送
4、接口测试
5、网络异常测试(网络延迟、丢包、切换、中断)
6、APP使用过程中接听电话等
7、切换语言、时区、字体、输入法等
8、探索性测试(快速点击切换等)
常用模拟器
Xamarin
Android Studio
Visual Studio Emulator for Android
Genymotion
网络异常测试
android网络异常测试
测试工具:
Network-Emulator-Toolkit
TC(linux)
clumsy
fiddler
360WIFI等限速
网络测试场景:
2G: 150Kbps,折合下载速度15-20K/s;
3G: 1-6Mbps,折合下载速度120K/s-600K/s
4G: 10-100Mbps,折合下载速度1.5M/s-10M/s
网络延迟
网络丢包
网络切换
分支主题
IOS网络异常测试(Network Link Conditioner)
兼容性测试
人工测试策略
云测试
国内主流的云测试平台:
Testin云测(http://www.testin.cn/)
百度MTC(http://mtc.baidu.com/)
腾讯优测(http://utest.qq.com/)
阿里MQC(http://mqc.aliyun.com/)
移动APP通用测试流程
分支主题
安装包
功能测试
兼容性测试
集成测试
灰度发布
正式发布
线上监控
什么是灰度测试(AB test)
即让一部分用户继续用产品特性A,一部分用户开始用产品特性B,如果用户对B没有什么反对意见,那么逐步扩大范围,把所有用户都迁移到B上面来。灰度发布可以保证整体系统的稳定,在初始灰度的时候就可以发现、调整问题,以保证其影响度。
为什么要灰度?
及早获得用户的意见反馈,完善产品功能,提升产品质量
让用户参与产品测试,加强与用户互动
降低产品升级所影响的用户范围
。。。
灰度策略
Android:
按地区灰度
按渠道灰度
按百分比灰度
IOS
越狱版本
testfight
移动APP测试现状
1、移动设备分布现状
2017年移动互联网活跃设备总数稳定在 10亿 以上
子主题 2
2、移动APP测试现状
App迭代速度快,测试时间少
通常一个月一个大版本,两周一个小版本
App测试的准确性和问题追踪难以保证
App测试遗漏环节高达20-50%。由于测试人员本身不专业,同时缺乏通用的App测试工具
手机机型分裂越来越严重,App兼容问题突出。
安卓机型有几千款之多,加上各种操作系统版本、各种屏幕尺寸、各种厂家自定义ROM,给App带来了严重的兼容适配问题。
0 条评论
下一页