- 博客(6)
- 收藏
- 关注
原创 记录一次本地靶机的渗透测试
以上,是针对靶机的flag获取,获取第一个flag开始,到最后的获取root目录下的终极flag;整个过程大概如下:1、ip扫描2、端口扫描3、web漏洞利用4、获取系统shell5、提权获取最高root涉及到工具,nmap、Metasploit、find指令加上 -exec 参数提权、python2、python获取shell、数据库使用、数据库配置文件读取、cms版本识别....最终的目的是获取系统最高权限,从而获取到终极root;虽说都是对工具和漏洞利用脚本的使用,但是也算颇有收获。
2026-06-19 18:57:39
182
原创 selenium 版本4 定位方式
Selenium 4.44.0 没有对定位能力做减法,核心改变只是统一了API写法,同时新增了相对定位提升定位灵活性,原有的定位策略逻辑没有变化,仅需要调整语法格式即可迁移。声明:以上内容,部分来自AI总结,仅供参考。
2026-06-07 09:14:43
155
原创 零碎的一些问题记录
是比Python标准库logging:API设计更直观,内置上下文管理器,日志上下文切换更清晰。:支持颜色终端、文件、SMTP、Webhook等多种日志处理器,还能通过过滤器自定义日志输出条件。:线程安全,兼容gevent等绿色线程,支持异步日志处理和日志轮转,适合高并发场景和Web框架集成。
2026-06-06 18:49:46
199
原创 关于代码注释
为了能看懂代码和重现思路,你不得不重新开始回顾代码,然后你又要花费很大一部分的时间去熟悉代码,这个过程是很繁琐,但是也是不可避免的;因为如果没有注释的话,回头你再来看到时候,甚至都会一头雾水,因为你没有上下文的链接了,你忘了当时的你是怎么思考的;常规地代码开发要求中,对于注释地占比要求是不低于20%,即占比全篇的1/5及以上;注释不是为现在看,而是为了以后你能轻松地就能读懂,提升效率,所以,注释之重要;印象最深的是,写代码的时候,代码一定要写注释!记住,写代码一定要加注释!方便自己,也是方便他人!
2026-06-06 11:07:18
30
原创 关于pytest的学习记录
pytest.skip(reason= "",allow_module_level=True),allow_module_level参数可以忽略,如果放在某个案例下,会跳过执行案例,如果放在模块中,则开启该参数会跳过模块中的全部用例执行。function级别(函数级别)--> 每一个测试方法前后执行,限于在测试类之外的方法(function级别的即使定义在测试类的内部,也不会执行)在大型的项目中,可以先在一个文件中,定义好跳过执行的条件,然后再引用到别的模块中,如此可以控制案例的执行;
2026-06-03 19:32:38
190
原创 playwright请求https网站报证书错误解决办法
使用参数:ignore_https_errors,该参数必须配置在browser.new_context(),或者browser.new_page()中,具体如下:配置 args=["--ignore-certificate-errors"]此种办法最常用,测试环境推荐使用,具体操作是在通过配置浏览器上下文中,忽略证书认证;此种方法仅局限于Chrome浏览器,其他浏览器无效。具体方法可在网上查询或者AI工具问答。
2026-05-25 21:23:00
64
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅