乐于分享
好东西不私藏

Python应用|软件测试和网络安全

Python应用|软件测试和网络安全

先学 4.软件测试自动化 + 5.网络安全工具


一、先学什么(顺序已经排好)

第1阶段:Python 基础(3~5天)

只学最有用的:

  • 变量、列表、字典
  • 判断 if、循环 for/while
  • 函数 def
  • 文件读写(txt、日志)
  • 简单异常处理 try/except

目标:能看懂别人写的脚本,能改一改就能用。


二、第2阶段:软件测试自动化(核心)

必学库

  • requests:发接口请求(最常用)
  • pytest:写测试用例、批量执行
  • openpyxl/pandas:从 Excel 读测试用例

你能做的东西(不局限Web)

  • 接口自动化测试(医疗器械系统、管理后台、设备接口)
  • 批量造测试数据
  • 自动跑用例 → 自动生成测试报告
  • 对配置文件、日志做自动化检查

入门小项目(直接练)

  1. 写脚本批量请求一批接口,判断返回是否正常
  2. 从 Excel 读取用例,自动执行并统计通过率
  3. 检查接口返回字段是否缺失(合规测试)

三、第3阶段:网络安全小工具(和测试高度互补)

必学库

  • socket:端口扫描
  • scapy:简单发包、抓包(可选,稍微难点)
  • paramiko:SSH 登录服务器执行命令
  • hashlib:密码哈希、文件校验(MD5/SHA256)

你能做的安全类应用

  • 端口扫描工具(检查服务器开放了哪些端口)
  • 文件完整性校验(防止被篡改)
  • 日志分析脚本:从日志里找异常登录、错误
  • 弱口令检测脚本(学习用途,仅限自己环境)
  • 服务器巡检脚本(检查服务是否在线)

入门小项目

  1. 写一个 IP+端口扫描器
  2. 写一个文件 MD5 校验工具
  3. 分析日志,提取错误信息

四、最适合你的组合路线(直接照这个走)

  1. 先把 Python 基础过一遍
  2. 学 requests + pytest → 做接口自动化测试
  3. 学 socket + hashlib + paramiko → 做安全小工具
  4. 最后把两者结合:
    • 测试 + 安全巡检一体工具
    • 合规性自动检查脚本
    • 医疗器械软件相关的自动化验证