☰
2023年360测试岗客观题复盘:考点解析与备考策略
2026/10/11 19:57:22 网站建设 项目流程

参加过360校招技术岗笔试的同学应该都有体会,测试工程方向的客观题和普通开发岗的区别还是很大的。它不是单纯考算法或代码,而是把软件测试理论、测试设计方法、接口与工具、Linux与数据库、计算机网络这些内容全部揉在一起,用大量选择题和判断题来考察你的知识面和工程素养。2023年这一轮的客观题整体给我的感觉是:基础题占大头,但想要拿高分,光靠背概念不够,还得能分辨那些长得特别像的干扰项。

这篇内容就围绕2023年360测试工程方向客观题做一次完整的复盘拆解。我会把考察范围、重点模块、典型考点、做题策略和容易踩的坑都过一遍,给后面准备校招测试岗的同学一个比较清晰的备考路线。无论你是在校生准备秋招,还是想转岗测试开发,这份整理都能帮你少走点弯路。

1. 一上来先看清楚:2023年360测试岗客观题考什么

1.1 题型分布和模块占比

测试工程方向的客观题,形式上一般包括单选、多选、判断和少量的场景配对题。我看了2023年的整体情况,考察内容大致可以分成这么几个模块:

  • 测试理论与测试流程,大约占30%。包括软件生命周期、测试阶段划分、测试模型(V模型、W模型、敏捷测试)、测试类型、回归测试、冒烟测试这些基础概念。
  • 测试用例设计与测试方法,大约占15%。等价类划分、边界值分析、判定表、因果图、场景法、正交实验,以及白盒测试里的语句覆盖、分支覆盖、路径覆盖。
  • 接口测试与工具链,大约占15%。HTTP协议基础、常见接口测试工具的使用原理、接口测试关注点、鉴权方式、状态码含义。
  • Linux与数据库,大约占15%。常用命令、日志查看、权限管理、SQL查询、事务、索引。
  • 计算机网络基础,大约占10%。TCP/IP协议栈、TCP三次握手、HTTP与HTTPS、DNS解析、Cookie与Session。
  • 编程与逻辑思维,大约占10%。通常是简单的代码阅读题、排序算法复杂度、递归逻辑、位运算,不要求现场写代码,但需要能看懂。
  • 场景分析和发散题,大约占5%。给一个具体功能,问你会怎么测,选项里混着不同粒度的测试思路。

这个分布说明一件事情:360测试岗的笔试不是想把你考倒,而是想看你的知识结构是不是完整。很多科班出身的人偏重开发,测试理论反而是薄弱项;而很多非科班转测试的人,Linux和网络基础又不够扎实。笔试的筛人逻辑其实很清晰——先找一个知识面均衡的人。

1.2 难度分层与目标策略

做这轮客观题,我的体感难度是这样分的。基础送分题大概占五成,题目很直白,比如“下面哪个属于黑盒测试方法”“HTTP 404代表什么”,只要复习过就能答对。中等题占三成,需要做一点推理,比如给你一段需求描述让你选出最合适的边界值,或者是多选里两个选项看起来都对。剩下两成是拉分题,集中在路径覆盖的计算、SQL聚合函数的组合使用、TCP状态迁移这种细节上。

目标策略上,我建议你把重心放在前80%的正确率上。测试岗客观题一般没有倒扣分,所以多选拿不准的时候不要空着,但也不要闭眼全选。先保证基础题不丢分,再花时间啃那些需要推理的题目。拉分题看运气,实在不会就按第一直觉选,不要在一道题上浪费超过三分钟。

2. 测试理论是重头戏,先把这些概念捋顺

2.1 测试阶段与模型的考察方式

360的客观题里,测试阶段和模型属于高频考点,但考法不太一样。比如它会拿一个具体场景来问:“项目周期很紧,开发一边写代码一边做测试,这属于哪种模型?”选项里可能有瀑布模型、V模型、W模型、敏捷模型。很多人一看“边开发边测试”就选敏捷,其实题目想考的是对模型特征的理解,敏捷模型虽然强调持续测试,但“周期紧、边写边测”也更贴近快速迭代的实践,这时候就得结合选项的排除法来判断。

V模型和W模型是另一个容易出题的点。V模型把开发阶段和测试阶段一一对应,单元测试对应详细设计,集成测试对应概要设计,系统测试对应需求分析,验收测试对应用户需求。W模型则在V模型基础上强调开发和测试并行。客观题常考的就是这种对应关系,题目会问“系统测试应该依据哪个文档来设计用例”,如果你不清楚V模型的对应关系,很容易选成概要设计。

这里我补充一个经常被忽略的考点:冒烟测试和回归测试的区别。冒烟测试是提交版本后做一轮快速验证,目标是确认主功能没被破坏,可以继续进行细粒度测试;回归测试是修改了代码或新增功能后,验证原有功能没有受影响。题目经常把这两个概念放一起考,选项里混着“冒烟测试只测新功能”“回归测试只在发布前做”这种错误描述。

2.2 用例设计方法:不只是边界值

测试用例设计方法里,等价类和边界值是绝对的重点,但360的客观题不会让你干巴巴地背定义,它会给你一个具体的输入条件,让你选出覆盖最完整的测试数据。比如一个输入框要求输入1到100的整数,问你下面哪组测试数据覆盖了有效的等价类和边界值。这种题看起来简单,实际很考验细节:边界值不仅要测1和100,还要测0和101来验证无效边界。

判定表和因果图以前考得少,但2023年明显出现了。它给一个支付功能的规则描述,比如金额大于500需要管理员审批、金额小于等于500自动通过、账户状态异常直接拒绝,然后问哪一行判定表配置是对的。这类题考的是逻辑组合能力,建议你在复习时把判定表的合并规则看一下,特别是“无关条件”用“-”表示的情况。

白盒测试的覆盖方法也是客观题常客。语句覆盖要求每条语句至少执行一次;分支覆盖要求每个判断的真假分支都走一遍;条件覆盖要求每个条件的所有可能取值至少出现一次;路径覆盖要求所有独立路径都被执行。题目会给一段小代码,让计算最少需要多少条用例才能达到分支覆盖,这时候就要画控制流图来数分支,千万别凭感觉。

这里我分享一个实操经验:做白盒覆盖题的时候,先在草稿纸上把代码转成控制流图,再把每个判断条件的真假分支标出来。分支覆盖数的是判断节点的出口数,不是语句条数。很多人在这里栽跟头,就是因为把语句覆盖和分支覆盖搞混。

2.3 缺陷管理与质量度量

缺陷管理这块,客观题喜欢考优先级和严重程度的区别。严重程度指的是缺陷对系统的影响程度,优先级指的是修复的紧急程度。这两者大多数时候正相关,但会出现“严重程度低但优先级高”的情况,比如页面上的公司LOGO显示错乱,不影响功能但影响品牌形象,产品经理会要求赶紧修。题目就会给几个缺陷描述让你判断哪一组“严重程度和优先级搭配合理”。

缺陷生命周期也是考点之一。从提交到关闭,中间可能有New、Open、Fixed、Rejected、Reopen、Closed这些状态。客观题常问“开发修复完缺陷之后应该将状态置为什么”,很多人选Closed,实际应该是Fixed,要等测试人员验证通过后才能置为Closed。这个细节在项目实操中经常引起争议,笔试考到就是看你有没有真实的测试经验。

质量度量方面,会考缺陷密度、用例通过率、代码覆盖率这些指标的计算。比如“开发了100个功能点,测试发现了20个缺陷,其中严重缺陷5个,求缺陷密度”这类题。这里需要注意缺陷密度的标准公式是用缺陷数量除以功能点数量或千行代码数,不要多算一个百分比。还要区分测试覆盖率里的语句覆盖率和分支覆盖率,这两者在统计口径上完全不同。

3. 工具、环境和计算机基础考点

3.1 接口测试与HTTP核心考点

接口测试是测试工程岗笔试里比较有区分度的板块。它不会直接问你“Postman怎么用”,而是考HTTP协议本身的机制和接口测试的底层逻辑。

先说状态码。2023年的考题里,200、201、301、302、400、401、403、404、500、502这些是必考的。题目会给出一个接口场景:“用户登录接口返回401代表什么”,选项里混着“token过期”“用户名或密码错误”“无权限访问”。这里就要注意:401是未认证,通常代表没有提供凭证或凭证错误;403是已认证但无权限。很多人在“密码错误”和“401”之间纠结,实际上登录失败返回401是对的,返回200但带一个错误码字段也是常见的。

再说请求方法。GET和 POST的语义区别属于基础送分题,但360的题会问得更细,比如“哪个方法是幂等的”。PUT和DELETE是幂等的,POST不是,GET虽然不改变资源状态但在规范里也是安全方法。这类题考察的是RESTful接口设计的基本素养,建议你把GET、POST、PUT、DELETE、PATCH这五个方法的语义和安全属性都梳理一遍。

接口测试关注点什么?这个知识点经常以多选形式出现:接口测试需要验证接口返回数据的正确性、响应时间是否达标、接口的鉴权逻辑、接口的异常处理能力。有一个干扰项是“界面布局是否美观”,这明显是UI测试的范畴,但如果审题不仔细,很容易被带偏。还有一类考点是接口幂等性、并发安全和超时重试机制,这些偏架构层面的内容,测试岗需要知道在什么场景下要关注。

3.2 Linux命令和数据库SQL

Linux是测试岗笔试里很实在的一部分,因为测试工作里查看日志、操作服务器是很日常的事情。常见的客观题包括:查看文件最后100行日志用什么命令(tail -100 或 tail -n 100);在日志里过滤关键词用 grep;查找文件用 find;查看进程用 ps;查看端口占用用 netstat 或 ss;修改文件权限用 chmod。

其中有一个高频题是考 chmod 的数字含义。比如chmod 754 file,这个数字分别代表属主、属组、其他人的权限,7是rwx、5是r-x、4是r--。题目可能会反过来问:“要让一个文件属主可读写执行、属组可读可执行、其他人只读,应该用什么命令”,答案是chmod 751。这类题只要你记住r=4、w=2、x=1就不会错。

数据库SQL题也是客观题里的重头戏。基础的会考SELECT语句的执行顺序:FROM、WHERE、GROUP BY、HAVING、ORDER BY、LIMIT。很多人会忘记WHERE和HAVING的区别——WHERE是在分组前过滤,HAVING是在分组后过滤。题目看举例:“查询每个部门人数大于10的部门”,一定是用GROUP BY department HAVING COUNT(*) > 10,而不是WHERE。

JOIN的考察也比较多。LEFT JOIN返回左表所有记录,RIGHT JOIN返回右表所有记录,INNER JOIN只返回匹配记录。2023年的题给了一个用户表和订单表,问“查询没有下过单的用户应该用什么查询”,答案是LEFT JOIN后加WHERE订单ID IS NULL。这里有个细节:用COUNT统计左表关联字段时,要注意NULL值会不会导致计数偏差。

事务的ACID特性也是高频考点。特别是隔离级别:读未提交、读已提交、可重复读、串行化。题目会问“哪个隔离级别可以避免幻读”,答案是串行化,但实际上MySQL默认的可重复读配合间隙锁也能在很大程度上避免幻读。这种题如果只看理论书不做实践,很容易选错。

另外,索引这块会考“哪些字段适合建立索引”以及“索引失效的场景”。比如在WHERE条件里对索引列使用函数会导致索引失效,模糊查询 LIKE '%abc' 会导致索引失效。测试岗不要求写复杂SQL,但这些优化常识必须知道,因为性能测试时要能看懂慢查询日志。

3.3 网络基础与常见协议细节

网络基础部分的考点其实很固定,TCP三次握手、四次挥手、TCP与UDP的区别、HTTP与HTTPS的区别,就这四个。但客观题会把这些概念打散,混进各种干扰项里。

TCP三次握手考察方式是:“TCP建立连接时,第二次握手时客户端处于什么状态,服务器发送的报文标志位是什么”。第二次握手是服务器返回SYN+ACK,此时客户端从SYN_SENT变成ESTABLISHED,服务器本身还在SYN_RCVD。选项里会混着SYN和ACK只选一个的干扰项,以及状态名称的干扰项。这一块建议你把TCP状态迁移图背熟,不只是三次握手,四次挥手里的TIME_WAIT也考过。

HTTP和HTTPS的区别,除了端口号80和443,还要知道HTTPS是在HTTP和TCP之间加入了TLS/SSL层,用对称加密传输数据、用非对称加密交换密钥。2023年的题干问“HTTPS建立连接时,证书验证的目的是什么”,选项里有“验证服务器身份”“加密传输数据”“保证数据完整性”“压缩数据”。这个选验证服务器身份,因为其他三个功能在TLS握手之后由加密通道来保证。

DNS解析、Cookie和Session也偶尔出现。Cookie存在客户端,Session存在服务端,这个基础题偶尔会变成“用户登录后,服务端如何识别用户身份”,正确答案是SessionID通过Cookie传给客户端保存,下次请求带上。有人会选“把用户名密码存在Cookie里”,这显然是错误且不安全的。

4. 客观题做题策略与时间管理

4.1 做题顺序:先拿基础分,再啃硬骨头

360测试岗的客观题,时间通常是60到90分钟,题量在60到80道之间。平均下来每道题只有一分钟左右,还要留出检查的时间。我的建议是按照“基础单选→判断→多选→场景题”的顺序来做。

基础单选和判断是最容易拿分的,做的时候不要犹豫,一个概念想超过30秒就先标记,等全部做完再回来处理。多选放在中间,因为多选容易让人纠结,如果一开始就陷进多选里,后面的基础题心态会受影响。场景题和拉分题放最后,这类题读题本身就费时间,留到后面做不会打乱节奏。

时间分配上,基础题控制在20分钟内,判断题10分钟,多选20分钟,场景题10到15分钟,剩下时间检查。我见过不少同学在场景题上花太多时间,结果前面的多选没做完,这是非常可惜的。

4.2 多选题的规则:宁可少选,不要错选

2023年360的客观题里多选题占了不少比例。常见规则是“少选得部分分,错选不得分”,这种情况下,多选的策略就不是追求全对,而是追求不丢分。遇到一个选项完全没把握,就别选它,保住有把握的选项。

举个例子:题目问“接口测试需要关注哪些方面”,确定必选的有“返回结果正确性”“接口响应时间”“鉴权逻辑”,不太确定的是“是否支持高并发”。如果你拿不准高并发是不是接口测试的必查项,那就只选确定的三项。虽然没拿满分,但至少保住了一部分分数,而错选直接归零。

多选题里还有一种情况是“两个选项互相排斥”,比如“HTTP和HTTPS的区别”里同时出现“默认端口分别是80和8080”“默认端口分别是80和443”,那肯定只能选后者。这种干扰项设计的逻辑就是考你概念是否精确。

4.3 高频速记知识点清单

这里我把2023年客观题里出现频率比较高的速记类考点整理一下,考前过一遍比临时翻书效率高很多。

考点答案要点易错点
TCP建立连接状态SYN_SENT、ESTABLISHED第二次握手服务器端状态是SYN_RCVD
HTTP 401未认证,凭证缺失或错误403是无权限,容易混
HTTP 301永久重定向302是临时重定向
chmod 644属主读写、属组和其他只读把顺序记反
tail -f实时跟踪日志tail -100是查看最后100行
LEFT JOIN返回左表所有记录关联字段NULL值影响统计
GROUP BY与HAVINGHAVING用于分组后过滤WHERE不能与聚合函数一起用
冒烟测试验证主功能可测和回归测试混淆
语句覆盖每条语句至少执行一次和分支覆盖混淆
缺陷优先级修复紧急程度和严重程度区分开

这类速记资料不要贪多,核心就是上面这种表格化整理,考前30分钟翻一遍,效果比再刷一套模拟题要好。

5. 考场上容易翻车的几个细节

5.1 概念混淆:看起来一样,其实不是一个东西

我在前面其实反复提到很多容易混淆的概念。这里专门汇总一下,因为考试翻车大部分不是因为不会,而是因为记混了。

第一组是“回归测试”和“冒烟测试”。冒烟测试是测试前对版本进行快速验证,回归测试是验证代码变更没有影响原有功能。题干的说法是“开发修复了登录模块的bug,现在需要验证其他模块没有受影响”,这明显是回归测试,而选项里同时出现冒烟测试,就是拿来迷惑人的。

第二组是“严重程度”和“优先级”。一个按钮位置错位,严重程度可能只是Minor,但因为它影响核心流程操作,优先级可能是Urgent。客观题会给这种场景让你判断,这时候要按“影响越大严重程度越高,越紧急优先级越高”的原则来选,而不是简单地认为严重程度高优先级也高。

第三组是“存储过程”和“触发器”这类数据库对象题。存储过程是预编译的SQL语句集合需要显式调用,触发器是表上操作时自动执行。题目如果问“插入订单记录时自动更新库存”,正确选项是触发器,不是存储过程。这个考点虽然不难,但没做过数据库开发的人容易忽略。

5.2 题干里的限定词:绝对化描述往往是错的

客观题里有一个规律:测试相关概念的描述一旦出现“必须”“一定”“所有”“全部”这些绝对化词汇,大概率是错误选项。比如“所有接口都必须使用HTTPS协议”“回归测试必须覆盖全部用例”“自动化测试能完全替代手工测试”,这些说法都过于绝对。

但也有一类反直觉的题目,选项里出现“有时”“可能”“根据实际情况”反而更正确。例如“性能测试时,并发用户数不等于系统最大在线用户数”,这个说法是对的,因为并发用户数通常要远小于在线用户数。做这类题时,先看选项语气,如果语气太绝对,就要以测试工程的实际灵活性和不确定性来怀疑它。

另外一个坑是“题目要求选错误的”。很多人习惯了选正确的,碰到“以下哪个不属于黑盒测试方法”或者“以下关于自动化测试的说法,不正确的是”,结果一眼看到一个正确选项就选上,白丢一题。我建议做题时养成圈出“不”“错误”“不属于”这些关键词的习惯。

5.3 复盘方法:错题归类比刷题量重要

笔试结束之后,不管结果如何,复盘都很重要。我个人的复盘方法是把错题按“概念记错”“审题失误”“完全不会”三类归类。概念记错的,比如把401和403搞反,整理进速记表;审题失误的,比如没看到“不属于”,提醒自己下次圈关键词;完全不会的,比如某个覆盖率的计算题,单独找资料补充。

真正能拉开差距的,不是做了多少题,而是你能否通过一次笔试发现自己知识体系里的盲区。360测试岗的客观题覆盖面相对均衡,你在一场考试里暴露出来的薄弱点,大概率也是你作为一个测试工程师需要补的地方。

一些个人的备考体会

最后说点没有在教科书里看到过的经验。测试工程的笔试和开发岗不一样,它更看重广度而不是深度,所以千万不要在某个技术细节上钻牛角尖。我当时准备的时候,把大把时间花在Code Coverage的路径覆盖计算上,结果考试里只出了一道判断题,反而在接口测试和Linux命令这些看似简单的内容上失分不少。如果你现在还在备考,我的建议是把测试理论、Linux、SQL、HTTP这四项基础打牢,再刷一刷常见笔试选择题,最后分点时间给计算机网络。这样下来,即便碰到完全不会的拉分题,你的基础分也足够把你送进面试。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询