首页
学习
活动
专区
工具
TVP
发布

啄木鸟软件测试

专汪软件测试
专栏作者
747
文章
710270
阅读量
40
订阅数
安全测试笔记《十七》——漏洞分析方法解析
功能各异的中小型软件数量飞速增长,为我们的工作和生活提供了方便。然而应用软件频繁爆出漏洞,被黑客利用,越来越多的用户遭到攻击。因此,网络安全漏洞已经成为当今互联网的一个焦点。本文结合H3C攻防研究团队在攻防研究过程中的经验和体会,阐述漏洞分析的常用方法。
顾翔
2022-09-23
1.3K0
攻击本地主机漏洞(上)
翻译“CompTIA PenTest Certification All-in-One Exam Guide Exam2019.pdf” 第十章
顾翔
2022-09-23
1.1K0
快速入门Python机器学习(30)
12 降维 12.1原理 降维解决的问题: 缓解维度灾难问题 压缩数据的同时让信息损失最小化 理解低维度更容易 12.2 主生成分析(PCA) 12.2.1 原理 主生成分析(Principal Cpmponent Analysis:PCA) 无监督线性降维,用于数据压缩、消除冗余和消除噪音 📷 X=[[x11 x12 x13 … x1p], [x21 x22 x23 … x2p], … [xn1 xn2 xn3 … xnp]] =[x1 x2 x3 … xp] 其中xj=[x1j x2j … x
顾翔
2022-09-23
2970
快速入门Python机器学习(23)
nmap的各种扫描 使用Metasploit通过木马攻击Android 使用Metasploit通过木马攻击Windows 2000 使用Metasploit通过操作系统漏洞攻击Windows 7 提权 渗透后的操作 直接加xianggu0625报名,上课在腾讯会议上进行 AdaBoost Regressor 类参数、属性和方法 类 class sklearn.ensemble.AdaBoostRegressor(base_estimator=None, *, n_estimators=50, learn
顾翔
2022-09-23
1600
通过案例带你轻松玩转JMeter连载(52)
1.3下载安装Grafana Grafana是一款用Go语言开发的开源数据可视化工具,可以用来做数据监控和数据统计,带有告警功能。目前使用Grafana的公司有很多,比如paypal、ebay、intel等。Grafana包括以下七大特点。 1)可视化:快速和灵活的客户端图形具有多种选项。面板插件为许多不同的方式可视化指标和日志。 2)报警:可视化地为最重要的指标定义警报规则。Grafana将持续评估它们,并发送通知。 3)通知:警报更改状态时,它会发出通知。 4)动态仪表盘:使用模板变量创建动态的和可重用
顾翔
2022-02-10
8320
通过案例带你轻松玩转JMeter连载(17)
2 处理CSRF token步骤 通过2-10的介绍,我们发现启用CSRF token开关后,录制脚本返回403没有权限访问的响应码,这节我们来介绍一下如何解决这个问题。 要解决这个问题,我们首先来介绍一下CSRF攻击以及CSRF token原理。 2.1 CSRF攻击 对于一个网站,比如登录功能,为了防止暴力破解或者DDoS攻击,往往采取连续输入5次错误的用户名或密码后,封锁这个账号,只能等到一个小时甚至第二天才可以重新登录的方法,其HTML代码可能是如下。
顾翔
2021-10-20
5400
通过案例带你轻松玩转JMeter连载(10)
6 HTTP代理服务器(HTTP(S) 测试脚本录制) HTTP代理服务器,用于使用JMeter自身的工具来录制脚本。HTTP代理服务器通过右键点击菜单,选择“添加->非测试元件->HTTP代理服务器”而获得。其界面如图59所示。
顾翔
2021-10-08
9330
通过案例带你轻松玩转JMeter连载(7)
2.2 HTTP Cookie管理器 HTTP Cookie管理器用于管理整个测试中的Cookie,在第4.2节中我们知道以前的HTTP协议是无状态的,新版本的HTTP协议通过Cookie来得到,有状态。HTTP Cookie管理器通过右键点击菜单,选择“添加->配置元件-> HTTP Cookie 管理器”而获得。其界面如图49所示。
顾翔
2021-09-10
2280
通过案例带你轻松玩转JMeter连载(5)
1)右键点击线程组选择“添加->取样器->Debug Sample”。选择默认设置。
顾翔
2021-09-10
2630
通过通过案例带你轻松玩转JMeter连载(3)
如果被测试软件是HTTP协议,我们应该如何通过JMeter本身自带的录制工具来录制呢?
顾翔
2021-09-10
3610
机器学习连载(38)
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-08-13
2090
机器学习连载(37)
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-08-13
2090
机器学习连载(36)
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-08-13
2130
机器学习连载(35)
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-08-13
3090
施耐德PLC被发现存在漏洞可远程执行代码
  安全厂商 Armis 的研究团队声称发现了关于 Schneider Modicon PLC 的一个漏洞(CVE-2021-22779),该漏洞是 Modicon 统一消息应用服务 (UMAS) 协议的一个身份验证绕过漏洞,为攻击者覆盖系统内存并执行远程代码敞开了大门。
顾翔
2021-07-22
7900
C语言单元测试教程连载(3)
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-05-17
4060
机器学习连载(3)
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-05-17
2570
C语言单元测试教程连载(2)
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-05-17
4500
内网渗透基石篇—信息收集(下)
目标资产信息搜集的程度,决定渗透过程的复杂程度。 目标主机信息搜集的深度,决定后渗透权限持续把控。 渗透的本质是信息搜集,而信息搜集整理为后续的情报跟进提供了强大的保证。
顾翔
2021-05-17
1.7K0
逻辑思维:三角形判断测试用例编写思路
https://item.m.jd.com/product/10023427978355.html
顾翔
2021-05-17
8600
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档