先学 4.软件测试自动化 + 5.网络安全工具
一、先学什么(顺序已经排好)
第1阶段:Python 基础(3~5天)
只学最有用的:
变量、列表、字典 判断 if、循环 for/while 函数 def 文件读写(txt、日志) 简单异常处理 try/except
目标:能看懂别人写的脚本,能改一改就能用。
二、第2阶段:软件测试自动化(核心)
必学库
requests:发接口请求(最常用)pytest:写测试用例、批量执行openpyxl/pandas:从 Excel 读测试用例
你能做的东西(不局限Web)
接口自动化测试(医疗器械系统、管理后台、设备接口) 批量造测试数据 自动跑用例 → 自动生成测试报告 对配置文件、日志做自动化检查
入门小项目(直接练)
写脚本批量请求一批接口,判断返回是否正常 从 Excel 读取用例,自动执行并统计通过率 检查接口返回字段是否缺失(合规测试)
三、第3阶段:网络安全小工具(和测试高度互补)
必学库
socket:端口扫描scapy:简单发包、抓包(可选,稍微难点)paramiko:SSH 登录服务器执行命令hashlib:密码哈希、文件校验(MD5/SHA256)
你能做的安全类应用
端口扫描工具(检查服务器开放了哪些端口) 文件完整性校验(防止被篡改) 日志分析脚本:从日志里找异常登录、错误 弱口令检测脚本(学习用途,仅限自己环境) 服务器巡检脚本(检查服务是否在线)
入门小项目
写一个 IP+端口扫描器 写一个文件 MD5 校验工具 分析日志,提取错误信息
四、最适合你的组合路线(直接照这个走)
先把 Python 基础过一遍 学 requests + pytest→ 做接口自动化测试学 socket + hashlib + paramiko→ 做安全小工具最后把两者结合: 测试 + 安全巡检一体工具 合规性自动检查脚本 医疗器械软件相关的自动化验证
夜雨聆风