- 博客(25)
- 收藏
- 关注
原创 基于DVWA+KALI安全测试工具平台演示XSS注入的案例
document.write('<p>张三</p>');(2)<ScRiPt>AlErt('XSS')</ScRiPt> //过滤了大小。(1)<script>alert('XSS')</script> //简单弹框。(1)<script>alert('XSS')
2023-10-22 22:12:15 2899
原创 Linux Centos7 安装Docker环境
Docker是一个开源的容器引擎,基于Go语言开发,同时基于Apache2.0协议开发。对Docker简单的理解就是使用Docker可以把一台服务器隔离成一个个独立的容器,我们可以把这地方描述的容器理解成一个沙盒。在每个容器中运行一个程序,不同的容器之间相互隔离,容器的创建,停止,以及启动基本都是秒为单位,而且容器对资源的需求也是非常有限的,比起虚拟化的技术而言,可以节约很多的资源成本。在DevOps技术栈体系和可持续交付中占据了重要的位置。
2023-10-08 21:42:42 386
原创 Prometheus+Grafana+Jmeter监控服务器资源及中间件(超详细)
MySQL Exporter的工作原理是,通过查询MySQL服务器的状态变量、内存使用情况、锁状态、QPS等信息,将这些数据转换成Prometheus支持的格式并暴露出来。Node Exporter是Prometheus的一个指标数据收集组件,用于采集目标节点(如服务器、主机或容器等)的各种运行指标,如CPU、内存、磁盘、网络等。Redis Exporter是一个用于Prometheus监控的工具,它可以抓取Redis服务器的指标数据,并将其转换为Prometheus可以理解的格式。
2023-10-01 22:19:19 501
原创 Jmeter+Influxdb+Grafana平台监控性能测试过程(三种方式)
2-1、grafana和Influxdb可以解决这个问题,grafana是一款采用Go语言编写的开源应用,主要用于大规模指标数据的可视化展示,Influxdb是一款时序性数据库,有时间戳组件,时间的方式去存储数据。测试人员用Jmeter工具对相应的接口做负载测试和性能测试时,可以帮助我们发现应用程序中的性能瓶颈,但是Jmeter本身的聚合报告存在一些缺点,例如只能自己查看,无法实时共享,以及报告信息展示比较单一,不直观。,如果打不开排查下是否Linux的防火墙是否打开,如果打开的话,我们直接关闭防火墙。
2023-09-30 21:47:48 363
原创 Linux Centos7 虚拟环境安装Redis教程(超详细)
选择Redhat/Centos 7 下载 tar.gz 压缩包,然后再上传到Centos7服务器的安装目录中,这里不再讲述,下面我们使用wget的方式下载Redis。若编译过程中出现如下图,make[1]: *** [adlist.o] 错误 127,此时我们需要安装下 gcc。2、Redis六大特性:速度快、广泛的语言支持、持久化、多种数据结构、主从复制、高可用与分布式。1、基于内存或持久化的日志型、key-value型的Nosql数据库。5、Redis进行编译(编译redis源码)
2023-09-29 17:46:03 652
原创 Linux Centos7 虚拟环境安装Mysql数据库(超详细图文讲解)
root@centos7 mysql]# systemctl restart firewalld ---- 重启防火墙。[root@centos7 mysql]# systemctl start firewalld ---- 启动防火墙。yum -y install mysql-community-server --nogpgcheck -- 社区版。[root@centos7 mysql]# mysql -uroot -p -->使用root进入数据库。--- 设置Mysql密码。
2023-09-24 22:05:19 1522 1
原创 Jmeter工具实现自动生成性能测试报告且性能监控
2.2、到脚本目录下,直接执行 cd E:\apache-jmeter-5.3\TestSuite\script jmeter -n -t api.jmx -l test.jtl -e -o E:/result。1.监听器中添加perfmon ---> 右键线程-->添加-->监听器--->jp@gc - PerfMon Metrics Collector。1.1、创建JMETER_HOME,加E:\apache-jmeter-5.3。-t, --testfile #要运行的jmeter脚本。
2023-09-24 17:09:37 155 1
原创 Jmeter+ant实现自动生成基于HTML报告及自动发送邮件
8-1、登录接口返回:access_token,信息头传access_token鉴权,才能进行业务流程操作:添加书籍-->修改书籍-->查看书籍-->删除书籍。8-2、提取token -----> 右键线程组-->新增后置处理器-->选择:jp@gc - JSON/YAML Path Extractor。我们以图书馆系统为例,业务逻辑为:登录-->添加书籍-->修改书籍-->查看书籍-->删除书籍。1-1、系统环境变量中新增变量为:ANT_HOME,值为:ant安装包路径。
2023-09-24 17:08:41 466 1
原创 解决Git@github.com: Permission denied (publickey).的问题指导
步骤四: 登录GitHub平台,点击右上角个人中心后,下拉点击setting,切换SSH 按到 GPG Keys ,再点击new SSh key ,输入title + 复制的公钥(粘贴时注意把最后的空格去掉)1. 背景使用Pycharm 工具对 github平台上的代码clone下来时,提示权限被拒绝(Permission denied ),导致无法clone和pull最新的代码。:直接敲三次回车键后,即可在本地生成密钥、公钥 (生成如下样式即可)==> 输入你github平台绑定的邮箱地址。
2023-09-24 17:06:20 1452 1
原创 JMeter 进行分布式集群远程压测及搭建常见问题
2.执行的脚本进行文件参数化,此时需要存放在jmeter-server启动的相对位置路径,而不是你脚本存储的相对路径,首先执行的时候,Controller节点会对脚本下发,他会下发到jmeter-server启动的路径,而不是你脚本存放的路径。: Jmeter分布式测试时,选择一台机器作为控制机,其他机器作为执行机。执行时,控制机会把脚本发到执行机上,执行机开始执行,执行完毕后,会把结果回传到控制机。1.JMeter 分布式测试,选择节点来做调度服务器,其他的节点作为执行节点,通过调度节点管理其他节点;
2023-09-24 17:03:53 1021 1
原创 Jmeter 监控服务器插件 ServerAgent,修改默认启动端口
1、ServerAgent 监控文件上传到Linux。Jmeter启动监控,监控4444端口的服务器资源。2、修改startAgent.sh默认的端口。解压启动,sh startAgent.sh。Jmeter 修改监控端口,启动查看数据。启动startAgent.sh。
2023-09-24 15:27:51 1116 1
原创 flask框架在Centos正常启动后到Windows浏览器访问(http://192.168.124.129:5550/)提示无法访问此网站
我们关闭防火墙试试看,输入命令:systemctl stop firewalld。5、最后我们再到window浏览器中访问试试(可以访问)3、排查下,Linux和Windows互相ping下。2、然后复制链接到window访问,提示无法访问。然后我们再次执行py文件(正常启动,不报错)4、再排查下,Linux是不是防火墙没有关闭。如上能够正常ping通,说明网段是正常的。执行提示这个,此时我们需要在头加上这两行。1、flask在centos正常启动。再次查看防火墙是否关闭。果真,防火墙没有关闭。
2023-09-24 15:11:02 744 1
原创 Linux Centos 虚拟环境中安装JMeter及配置环境变量
192.168.124.130 服务器复制文件到 192.168.124.129服务器的/home目录下。apache-jmeter-5.3.zip 上传到/home/ 目录下。输入如下命令: chomd +x jmeter。5、启动Jmeter,说明JDK -- OK。2、上传JMeter安装包到虚拟机服务器。1、JMeter 安装包进行压缩为zip。3、安装zip 和 unzip。如果提示权限不够,需要赋予执行权限。6、配置Jmeter的环境变量。返回到根目录下,验证是否生效。4、解压Jmeter。
2023-09-23 22:23:03 634 1
原创 Pycharm配置默认文件头注释和函数注释参数
笔者使用Pycharm编辑器需要默认新增文件头的注释,再介绍Pycharm的小技巧,希望能对大家有所帮助!在完成函数定义时,输入三个"""回车即可,自动添加函数注释参数。大家可以根据自己的喜好,设置一个专属的文件注释版本。# @Author : Test挖掘者。在右侧箭头区域添加模板代码。
2023-09-23 18:43:45 1279 1
原创 Python 使用Xmind转换为excel 小工具
测试经常使用xmind进行需求分析,再根据需求分析转换为excel,这样的效率比较低,我们可以直接使用xmind转换为excel,省去重复的测试工作,提升效率。5. 生成GUI可视化小工具,需要使用tkinter,把之前封装的方法需要的参数,关联起来进行打包。安装:pip3 install xmindparser ,xmind转换dict,提取节点。-F 后是main文件,-p 后是自己编写的依赖py文件,多个文件使用;4. 执行如上的源码后,自动在当前根目录下生成以测试系统+xlsx 的文件名。
2023-09-23 18:42:57 1930 2
原创 XMind2TestCase 工具有效的设计测试用例
软件测试过程中,最重要、最核心就是测试用例的设计,也是测试童鞋、测试团队日常投入最多时间的工作内容之一。然而,传统的测试用例设计过程有很多痛点:基于这些情况,现在越来越多公司选择使用思维导图这种高效的生产力工具进行用例设计,特别是敏捷开发团队。pip3 install xmind2testcase -i Simple Index pip3 install -U xmind2testcase -i Simple Index 注意,xmind2testcase只支持xmind-8-update9-windows
2023-09-23 18:38:35 1530 3
原创 Linux Centos7 在虚拟机中安装教程【图文详解】
14、软件选择,默认为最小安装,然后我们选择桌面版本(GNOME Desktop),点击【完成】10、日期和时间选择,进入默认地区:亚洲,城市:上海,点击【完成】12、语言支持,英语不好的小伙伴,可以选择中文,点击【完成】16、网络和主机名配置,打开以太网,修改主机名,点击【完成】7、已准备好创建虚拟机,修改CPU为4核,点击【完成】5、虚拟机名称命名,修改默认安装位置,点击【下一步】9、Centos7 选择语言,中文后,点击【继续】3、创建新的虚拟机,选择典型,点击【下一步】
2023-09-23 18:29:48 373 1
原创 kali linux安装配置与终端访问指导
kali服务器中安装 ssh ,输入命令:sudo apt-get install openssh-server。kali服务器,打开终端,启动ssh,输入命令:service ssh start。打开终端操作,右击鼠标,点击【open terminal here】使用MobaXterm连接kali Linux服务器,再次连接。下载后进行压缩,打开虚拟机,选择kali-linux 文件。输入账号密码,点击【login】,显示如下页面。配置kali环境后,再次点击开启此虚拟机。kali服务器中,查看IP。
2023-09-23 18:07:07 1089 1
原创 DVWA靶场环境搭建+Phpstudy配置
网上有很多支持PHP和MySQL的Web服务器集成环境,比如Wamp、phpStudy等,这里推荐使用phpStudy,该软件支持多个Apache、MySQL、PHP的版本,切换也非常方便。在近些年网络安全的高速发展中,初学者已经很难找到一个网站进行渗透了,曾几何时,一个漏洞,一个工具就可以在网上找到很多有漏洞的网站去体验,当然渗透一个未经授权的系统是非法的。因此,为了能够较为真实地学习Web渗透的各种技术,就需要找一个专门用于学习的Web演练平台,人们将这种用于练习渗透的平台称为“靶场”。
2023-09-23 17:58:50 690 1
原创 BurpSuite 测试工具(超详细安装教程-图文讲解)
通 过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。1、作为测试人员,用户到的安全测试工具很多,常见的有AppScan,BurpSuite,Acunetix,nessus,今天我们来安装下Web安全扫描工具BurpSuite;6、进入解压的文件夹下,输入CMD,打开windows的终端编辑器,打开后执行如下的命名,打开破解解压BurpSuite的秘钥页面。7、打开安装BurpSuite秘钥的页面。
2023-09-23 17:57:27 900 1
原创 CentOS 6.5克隆后eth1与eth0的问题解决
从克隆出来的虚拟机网卡都会被命名为eth1,而有些程序或者脚本,涉及到网卡的,默认写的是eth0,这时就存在要将eth1改为eth0的问题:
2023-09-23 17:56:04 262 1
原创 LoadRunner监控Linux配置教程
在windows中需要开启许多许多权 限,以及一些远程访问的进程,当前在Linux中也不例外,在Linux下有一个进程是必须的,那就是系统守护进程rpc.restat,相信守护进程大 家并不陌生,通常在Linux系统的引导的时候启动的很多服务,这些服务就是守护进程,而且它脱离于终端在后台运行的。将文件 rsh-0.17-14.i386.rpm rsh-server-0.17-14.i386.rpm 复制到linux的usr/local/路径下。2、 安装rsh-0.17-14.i386.rpm。
2023-09-23 17:54:20 319 1
原创 Linux Centos 虚拟环境下搭建禅道项目管理系统
1.禅道下载: #官网:http://www.zentao.net/在Window中浏览器输入 192.168.1.23:88 //冒号为英文环境下输入。/opt/zbox/zbox restart 命令重启Apache和Mysql。/opt/zbox/zbox -h 获取关于zbox命令的帮助。/opt/zbox/zbox start 命令开启Apache和Mysql。/opt/zbox/zbox stop 命令停止Apache和Mysql。
2023-09-23 17:43:17 135 1
原创 Linux Centos 不同虚拟机间使用SCP命名远程复制文件操作
目录文件到远程机器192.168.1.24的/root/aa/目录。如下为CentOS B 的IP地址。从CentosB虚拟机器上的。录 文件到本地当前目录中。/root/aa 目。
2023-09-23 17:40:25 535 1
原创 VMware12虚拟机安装指导(适用于Win7版本超详细教程)
10、输入密钥:5A02H-AU243-TZJ49-GTC7K-3C61N,并点击【输入】2、解压后执行VMware-workstation。4、选择“增强型键盘驱动程序”, 点击【下一步】1、下载VMware-workstation。3、进入安装界面,点击【下一步】11、安装完成,点击【完成】12、运行VMware。
2023-09-23 17:34:28 2077
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人