自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 资源 (29)
  • 收藏
  • 关注

原创 “秘书九段的故事”,要学会给自己制定一个工作N段或者技术N段

总经理要求秘书安排次日上午九点开一个会议。在这件事下,什么是任务?什么是结果?通知到所有参会的人员,然后秘书自己也参加会议来做服务,这是“任务”。但我们想要的结果是什么呢?下面是一至九段秘书的不同做法。一段秘书的做法:发通知——用电子邮件或在黑板上发个会议通知,然后准备相关会议用品,并参加会议。二段秘书的做法:抓落实——发通知之后,再打一通电话与参会的人确认,确保每个人被及时通知到。 ...

2018-07-27 16:45:31 811

转载 单机上Kafka安装及部署

阅读目录一、环境配置 二、操作过程 Kafka介绍 安装及部署回到顶部一、环境配置 操作系统:Cent OS 7 Kafka版本:0.9.0.0 Kafka官网下载:请点击 JDK版本:1.7.0_51 SSH Secure Shell版本:XShell 5 回到顶部二、操作过程1、下载Kafka并解压 下载: ...

2018-07-27 10:18:27 702

原创 Elasticsearch5.x Head插件安装

在5.0版本中不支持直接安装head插件,需要启动一个服务。由于head插件本质上还是一个nodejs的工程,因此需要安装node,使用npm来安装依赖的包。(npm可以理解为maven)1、安装Node.js官网nodejs,https://nodejs.org/en/download/,可以直接从浏览器下载wget https://nodejs.org/dist/v6.10....

2018-07-26 16:13:54 275

原创 解决 git clone 报错 fatal: HTTP request failed

问题背景:git clone https://github.com/VundleVim/Vundle.vim.git ~/.vim/bundle/Vundle.vim问题现象:执行后报错:1. error while processing: https://github.com/VundleVim/Vundle.vim.git/info/refs2. fatal: HTTP r...

2018-07-26 14:55:15 2589 1

转载 kafka入门:简介、使用场景、设计原理、主要配置及集群搭

问题导读:1.zookeeper在kafka的作用是什么?2.kafka中几乎不允许对消息进行“随机读写”的原因是什么?3.kafka集群consumer和producer状态信息是如何保存的?4.partitions设计的目的的根本原因是什么? 一、入门    1、简介    Kafka is a distributed,partitioned,replicat...

2018-07-25 14:41:40 222

原创 DiskGenius 数据恢复软件可以恢复VMWare、VirtualBox、Virtual PC的虚拟硬盘文件(“.vmdk .vdi .vhd”文件)

DiskGenius是一款硬盘分区及数据恢复软件。它是在最初的DOS版的基础上开发而成的。Windows版本的DiskGenius软件,除了继承并增强了DOS版的大部分功能外(少部分没有实现的功能将会陆续加入),还增加了许多新的功能。如:已删除文件恢复、分区复制、分区备份、硬盘复制等功能。另外还增加了对VMWare、Virtual PC、VirtualBox虚拟硬盘的支持。更多功能正在制作并在不断...

2018-07-20 17:16:49 3925

原创 mysql mysqldump 命令导出指定表的数据

数据库备份     场景: 有时MySQL 数据库需 导出指定表的数据      语法:   1、备份一个或多个表    mysqldump [options] db_name [table_name……]  2、备份一个或多个库     mysqldump [options] –databases dbname…… 3、备份所有数据库   mysqldump ...

2018-07-18 16:47:41 70002 7

原创 OpenVas 漏洞扫描器使用教程

Openvas简介Openvas是开源的,是Nessus项目分支,用于管理目标系统的漏洞,检测目标网络或主机的安全性。它的评估能力来源于数万个漏洞测试程序,openvas 早起版本还有一个客户端,现在的版本已经不提供客户端程序,现基于B/S(浏览器/服务器)架构进行工作,执行扫描并提供扫描结果。Openvas架构Openvas Manage:1、OpenVAS管理协议(OMP)...

2018-07-17 11:13:22 36876 7

原创 kali下的网络扫描工具:nmap

一、Nmap在侦查期间,扫描一直是信息收集的初始阶段。什么是侦查侦查是尽可能多收集关于目标网络的信息。从黑客的角度来看,信息收集对于一次攻击非常有用,所以为了封锁恶意的企图,渗透测试者通常尽力查找这些信息,发现后修复这个缺陷。这也被叫做踩点。通过信息收集,人们通常会发现如下类型的信息:   -  E-mail 地址   - 端口号/协议   - 操作系统信息   - 运行的服务   - Trace...

2018-07-16 15:15:45 19499 1

原创 中国网络安全产品分类及全景图

网络安全产品分类一、网络安全:防火墙入侵检测与防御网络隔离和单向导入防病毒网关上网行为管理网络安全审计VPN抗拒绝服务攻击网络准入二、终端安全:防病毒主机检测与审计安全操作系统主机/服务器加固三、应用安全:Web应用防火墙Web应用安全扫描网页防篡改邮件安全四、数据安全:数据库审计与防护安全数据库数据泄露防护文件管理与加密数据备份与恢复五、身份与访问管理:运维审计堡垒机数字证书身份认证与权限管理硬...

2018-07-06 09:10:13 20173

原创 kali下的使用sqlmap自动检测SQLol中select模块下的注入点(一)

一、kali linux下载、安装以及配置1、kali linux简介       Kali Linux是一个高级渗透测试和安全审计Linux发行版。作为使用者,我简单的把它理解为,一个特殊的Linux发行版,集成了精心挑选的渗透测试和安全审计的工具,供渗透测试和安全设计人员使用。也可称之为平台或者框架。2、kali linux下载官方下载地址:https://www.kali.org/downl...

2018-07-03 16:51:18 4851 1

转载 MCIR SQLol Challenges SQL注入

Challenge 0Your objective is to get the query to return all usernames instead of just one.PARAMETERS:Query Type - SELECT queryInjection Type - String value in WHERE clauseMethod - GETSanitizatio...

2018-07-03 16:30:40 493

一款开源、免费的多功能重复文件清理工具,支持多平台

一款简单、快速、免费的多功能重复文件清理工具,支持空文件、相似图像/视频/音频、损坏/无效文件的查找。 它扫描速度极快,并且适配 Linux、Windows、macOS、FreeBSD 等多个平台、支持中文。

2024-03-05

Golin 弱口令/漏洞/扫描/等保/基线核查的快速安全检查小工具

主机存活探测、漏洞扫描、子域名扫描、端口扫描、各类服务数据库爆破、poc扫描、xss扫描、webtitle探测、web指纹识别、web敏感信息泄露、web目录浏览、web文件下载、等保安全风险问题风险自查等; 弱口令/未授权访问:40余种; WEB组件识别:300余种; 漏洞扫描:XSS、任意文件访问、任意命令执行、敏感信息泄露、默认账户密码…; 资产扫描:扫描存活主机->判断存活端口->识别协议/组件->基于组件协议进行弱口令、漏洞扫描->输出报告

2024-02-23

如何简单完成一个性能测试

如何简单完成一个性能测试 性能需求分析(评审)--熟悉系统架构,申请性能测试环境--制定性能测 试方案-搭建测试环境,准备测试数据-压测脚本开发-执行压测并监控-分析定位-性能优化-性能回归-性能回归

2023-08-19

性能测试常见的问题及解决方案

性能测试问题及解决方案 1、容量测试过程中 cpu 过高 2、内存溢出(堆溢出、栈溢出、持久代溢出) 3、线程死锁 .......

2023-08-19

性能测试场景的设计方法

性能测试场景的设计方法 基准场景、 容量场景、稳定性场景、异常场景)来覆盖一个性能需求

2023-08-19

腾讯8分钟产品课:用户永远是产品的中心

腾讯迄今为止最系统的产品心得总结

2023-08-19

安全渗透测试之:akptool反编译二次打包测试

安全渗透测试之:akptool反编译二次打包测试

2023-08-19

Web安全扫描工具:appscan安装和使用

Web安全扫描工具:appscan安装步骤、使用

2023-08-19

渗透测试的实施流程:明确目标、信息收集、漏洞发现、漏洞验证、后渗透测试等

渗透测试的实施流程:明确目标、信息收集、漏洞发现、漏洞验证、后渗透测试等

2023-08-19

性能测试监控指标及分析调优

哪些因素会成为系统的 哪些指标做为衡量系统的性能瓶颈? 性能测试注意的问题 定位性能问题的时候,可以使用自下而上的策略分析排查 优化性能问题的时候,可以使用自上而下的策略进行优化

2023-06-06

常见web应用漏洞和检测方案

常见的web应用漏洞和检测方案 明文信息传输漏洞 敏感信息泄露 默认或可猜解用户账户 会话重放攻击测试 验证码缺陷 http方法测试 不安全的cookie传输 CSRF漏洞测试 会话设计缺陷 会话定置测试 会话复杂度测试 会话预测缺陷 会话注销测试 目录枚举测试 路径遍历测试 未授权访问漏洞 越权访问漏洞 任意文件读取 文件上传漏洞 SQL注入测试 XML实体攻击 XSS跨站脚本攻击 命令注入测试

2023-06-06

jmeter分布式压测包

jmeter分布式包jmeter分布式包jmeter分布式包jmeter分布式包

2022-11-17

性能测试中的系统资源分析之 CPU

怎样通过 CPU 指标定位问题? 如何找到 CPU 异常的原因?

2022-10-12

移动app的性能测试包含兼容/弱网/稳定/专项测试及案例用例

1)adb常用命令 2)app的兼容性/弱网/稳定性/专项测试资料 3)app整体的性能测试资料 4)app的性能测试案例-用例场景 5)app性能监控工具GT/SoloPi

2022-10-12

性能测试案例包含2中台产品1直播框架1项目的性能测试过程

1)性能测试准入:测试范围/压测环境准备/责任指定/监控体系 2)业务场景分析:根据压测范围进行业务场景分析 3)性能测试用例:根据业务场景分析进行设计用例 4)压测过程结果整理:压测执行结果整理 5)问题记录:压测中遇到的问题

2022-10-12

性能测试人员初识使用手册

常用性能指标、性能测试调研、性能测试评估、性能测试类型、性能测试执行方法、性能分析、性能测试流程等几个方面认知性能测试知识

2022-07-06

性能优化方法论,优化思想:增加资源、减少耗时操作(合并、压缩、复用等)、提高资源利用率(空间换时间、同步转异步等)等

性能优化方法论,优化思想:增加资源、减少耗时操作(合并、压缩、复用等)、提高资源利用率(空间换时间、同步转异步、串行转并行、降低冲突范围、空间局部性等)、其他(提前处理、实时转离线、就近原则、限制条件等)、产品层面(限流阈值、减少需求等)

2022-07-05

sql注入渗透测试工具:sqlol/DVWA

sql注入渗透测试工具:sqlol/DVWA https://xianjie0318.blog.csdn.net/article/details/112987555?spm=1001.2014.3001.5502

2022-04-24

常用端口扫描工具:protScan/Advanced_Port_Scanner/nmap/nstp

protScan/Advanced_Port_Scanner/nmap/nstp

2022-04-24

python接口自动化测试-支持各类终端agent和平台的自动化测试

1、支撑各类linux、windows上的agent自动化测试 2、支持系统平台的接口自动化测试 3、使用pytest的框架 4、支持与预期结果比对断言

2022-04-23

jmeter图片验证码识别、UUID唯一ID、身份证号、手机号、MD5加密及跨越线程组参数化等脚本样例

图片验证码识别 UUID唯一ID动态生成样本 动态生成全国的身份证号样本 动态生成手机号样本 token使用MD5加密生成样本 跨越线程组参数化样例 数据库动态参数化 数据库物理清理测试数据 等等

2022-04-23

软件测试部门内部导航平台

1、简单易学,掌握html、apache、jmeter等工具使用即可; 2、支持测试人员在windows本地远程维护个人经验分享、业务知识整理等资料文件; 3、支持常用工具网址、经典博客或网站的快速导航; 4、支持产品或项目系统需求原型及测试环境的简介以及导航; 5、支持测试部门内部接口、app及性能测试平台的一键执行、定时执行等; 6、支持产品或项目系统的使用思维导图的方式进行测试用例管理或业务逻辑流程管理; 7、支持测试内部人员以“html、pdf”等方式进行经验分享; 8、支持测试管理对测试人员进行月度、季度及年度规划提醒展示;

2022-03-30

基于jmeter的接口自动化测试平台

基于jmeter的接口自动化测试平台 主要特点: 1、支持windows远程维护管理测试脚本 2、支持远程一键执行、定时任务执行 3、支持自动化测试报告生成 4、支持历史接口自动化测试报告查看

2022-03-25

研发中心软件性能测试报告模板

研发中心软件性能测试报告模板

2022-03-25

常见性能测试问题及定位分析

常见性能测试问题及定位分析

2022-03-25

研发中心软件系统的性能测试标准制定

包含性能指标、资源指标、场景设计、脚本设计、压测执行、监控指标等

2022-03-25

统一工作系统的性能报告案例

单业务场景、混合业务场景、稳定性测试、扩展性测试等

2022-03-25

软件性能测试常见指标术语

性能测试常见术语

2022-03-25

软件性能测试用例设计模板

基准测试 容量测试 稳定性测试 异常测试

2022-03-25

研发中心测试组周报模板

研发中心测试组周报模板

2022-03-25

AgileTC思维导图测试用例管理平台

AgileTC思维导图测试用例管理平台

2022-03-25

软件测试的技术学习路线图

功能测试 接口测试 性能测试 安全测试

2022-03-25

软件性能测试做好需求调研

软件性能测试做好需求调研

2022-03-25

postgre-sql优化方法

postgre-sql优化方法

2022-03-25

软件系统的性能调优总结

进行优化,先得找到性能瓶颈

2022-03-25

并发-分布式锁质量保障总结

并发问题是电商系统最常见的问题之一,例如库存超卖、抽奖多发、券多发放、积 分多发少发等场景;

2022-03-25

软件测试策略:前置条件、风险、覆盖率、工具选择等

软件测试策略:前置条件、风险、覆盖率、工具选择等

2022-03-25

shell脚本教程详细讲解

shell脚本教程详细讲解,Shell脚本与Windows/Dos下的批处理相似,也就是用各类命令预先放入到一个文件中,方便一次性执行的一个程序文件,主要是方便管理员进行设置或者管理用的。但是它比Windows下的批处理更强大,比用其他编程程序编辑的程序效率更高,它使用了Linux/Unix下的命令。

2018-10-10

网络安全攻击与防御知识导图

目前网络安全市场还处于快速发展期。据国家互联网应急中心披露,2016年国家信息安全漏洞共享平台(CNVD)共收录通用软硬件漏洞10822个,较2015年增长33.9%。其中,高危漏洞收录数量高达4146个(占38.3%),较2015年增长29.8%。

2018-08-10

LOADRUNNER11中文使用教程

LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程LOADRUNNER11中文使用教程

2018-07-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除