自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (15)
  • 收藏
  • 关注

原创 XSS 练习题记录

今天看到网上有个XSS挑战赛的,我就去参加了,当做学习。先记录一下解题过程找了一体解题人数最多的,也就是最简单的题目。源码<?phpheader('X-XSS-Protection:0');header('Content-Type:text/html;charset=utf-8');?><input type='hidden' name='token' value

2017-08-25 11:20:29 3268

原创 jenkins远程执行脚本mysql command not found

今天用jenkins远程部署测试环境,老是发现之前的测试数据没有删除掉。手动部署一遍发现又是正常的。然后开始看远程部署的日志,在执行shell脚本的时候有一个mysql  command not found的提示于是我用xshell远程上去mysql -uroot -p  ,发现能成功登录没毛病呀。然后直接在机器上部署,看一下shell脚本输出的日志,没有mysql command

2017-08-24 14:55:29 3458

原创 利用xss漏洞窃取cookie登录

今天在测试自己产品的时候,发现有个地方输入框执行javascript脚本。正好趁着这个机会给小伙伴们演示xss的危害。首先在XSS平台上搭建一个测试项目。我用的是http://xss.fbisb.com这个的免费平台项目配置选择默认就可以了。然后直接复制平台提供的代码到存在xss漏洞的地方保存以后,我让另一个同事登录,并点击这个模块。这是XSS平

2017-08-23 16:39:01 15991 2

原创 XSS的攻关练习

从论坛找到的一个XSS练习源码:于是开始攻关之路,每攻关一次就更新一下:第一关:最简单的直接输入一个标签就直接被执行了,说明完全没有过滤标签。然后看看源码,看看需要怎样才能通关。那就是直接调用windows.alert()这个函数就可以通关。简单明了。192.168.23.248:93/level1.php?name=window.alert()

2017-08-21 14:28:22 6142 1

原创 jenkins自动部署到linux服务器记录

场景是这样的:开发打包出来放到windows共享目录上,然后我们测试去取安装包然后上传到linux服务器,解压包,执行安装命令。今天刚好把这块流程用jenkins自动执行出来,记录一下问题1:如何从共享文件夹里把安装包拷贝到jenkins工程文件下呢?因为我电脑是记住远程文件服务器的密码的直接写python  复制是没有问题的。然后我放到jenkins上去跑,报了权限的问题。我

2017-08-17 14:27:52 3127 1

ibm-java-ppc64-sdk-7.0-10.50

ibm-java-ppc64-sdk-7.0-10.50 ibm aix系统安装jdk需要安装的版本jdk1.7

2019-10-21

ibmJRe7.zip

ibm-java-ppc64-jre-7.0-10.50.bin ibm aix系统的jre7

2019-10-21

IIS6文件web服务器

IIS6 web服务器搭建时所需要的文件。一般搭建win2003上的时候会出现缺少文件的提示。所以这个文件正好是解决这个问题。

2017-09-25

phpcms v9.6.0版本

phpcms v9.6.0版本 注册处存在一个前台getshell的漏洞,特地保留这个版本,分享给大家学习使用。 phpcms是一个比较流行的cms.

2017-09-09

struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞

2017年7月7日,Apache Struts发布最新的安全公告,Apache Struts2-strus1-plugin插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048),主要受影响的Struts版本为:2.3.x。 攻击者可以构造恶意的字段值(value)通过Struts2的struts2-struts1-plugin的插件传递给被攻击主机,从而实现远程代码执行攻击,直接获取远程主机的控制权限。

2017-09-08

XSS20关练习源码

包含20关XSS练习的源码。文件都为PHP类型,下载个phpstudy就可以搭建起来了。我已经通过了,所以共享出来给大家练习。

2017-09-04

WAVSEP1.5版本war包

wavsep v1.5版本。 WAVSEP 是一个包含漏洞的web应用程序,目的是帮助测试web应用漏洞扫描器的功能、质量和准确性。WAVSEP 收集了很多独特的包含漏洞的web页面,用于测试web应用程序扫描器的多种特特性。

2017-09-04

IIS上asp和php环境配置文件

fcgisetup_1.5_rtw_x86.rar php5(ISAPI).mysql5.zendforIIS.rar php-5.3.8-Win32-VC9-x86.msi

2016-11-18

软件性能测试-环境搭建篇

性能测试之环境搭建,详细讲述环境搭建所需的条件,如何去搭建符合需求的环境等等。

2015-12-10

linux故障排除宝典

常见的linux故障的解决办法都能在此书中找到。需要的自行下载

2015-12-10

软件测试分析报告

软件测试分析报告的规范性模板。方便大家参考和学习

2015-09-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除