自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(162)
  • 收藏
  • 关注

原创 Axure 9.0 原生组件:让折线图实现动态交互(文本标签)

本文介绍了为折线图添加鼠标悬停交互效果的实现方法。通过在圆点上设置热区并添加"鼠标悬停时"事件,可以触发显示预先隐藏的详情卡片,展示类别和数量信息。实现步骤包括:折线图组合防错位、准备并隐藏文本标签、为每个圆点添加热区并设置交互动作。文章还提供了专业化的美化技巧:建议使用场景化色彩搭配,添加渐变填充优化视觉效果,优化坐标轴刻度,添加浅色网格线,并为多组数据添加颜色对应的图例。这些方法能有效提升折线图的数据传达效率和视觉专业性。

2026-03-31 07:45:00 2135

原创 软件设计师考试应用技术:题型与题量全解析

这类题型的命题方式固定:给出一段不完整的 C 语言代码(约 50-80 行),代码实现某一经典算法(如排序算法、查找算法、递归算法、动态规划算法等),要求考生补全缺失的关键代码段(通常 3-5 处),并回答关于算法功能、时间复杂度、空间复杂度的问题。这类题型的命题形式通常是:给出某系统的需求场景(如用户登录流程、订单提交流程),并提供不完整的 UML 图(类图、序列图、活动图三者之一,类图和序列图考察频率最高),要求考生补全缺失元素,并解释关键设计的含义。熟练掌握了核心实现要点,考试时很快就完成了作答。

2026-03-26 09:00:00 3639 2

原创 Axure9.0 中继器遮罩的核心应用场景(精准适配列表交互)

结合中继器的特性,遮罩并非通用装饰,而是。

2026-09-01 07:30:00 39

原创 Axure9.0 日期选择器完整实现(极速版)

3. F8预览,点击文本框,浏览器自动弹出原生日历选择器,可直接选择年月日。❌ UI不可自定义,样式跟随浏览器,无法做翻月、hover高亮等效果。:Axure文本框自带日期输入类型,预览自动唤起系统日历。1. 拖入【文本框】元件到页面,作为日期输入框。✅ 零交互、零代码、一秒成型、自带日期校验。:快速原型、简单表单、不需要精美UI。

2026-09-01 07:30:00 112

原创 Axure9.0中继器遮罩实现方法

无需手动绘制任何元件,依托Axure9原生功能一键生成遮罩,适配90%的中继器弹窗场景,预览无错位、适配所有屏幕。

2026-08-31 14:00:00 497

原创 Axure9.0 中继器列表鼠标悬停行变色教程

Axure RP 9.0中继器行悬停交互实现指南:通过设置矩形组合的鼠标悬停样式(如背景色#169BD5/文字白色),实现表格行hover高亮效果。关键步骤包括:1)在中继器内部编辑单行模板;2)全选行矩形设置交互样式并组合;3)勾选"触发内部元件交互样式"。注意事项:需在内部模板操作(避免整表联动)、支持与奇偶行变色叠加(悬停优先)、无需条件判断。F8预览时各行可独立响应悬停效果。

2026-08-27 07:30:00 163

原创 Axure9.0 中继器表头点击双向切换排序教程

制作后台列表表头,点击表头文字/表头矩形,添加中继器排序动作,支持根据ID字段、时间字段,一键切换升序、降序排列,适配后台管理表格常规排序交互。(1)转换为动态面板(2)设置三个状态,分别为默认:不用动升序:拖入降序图标,升序图标,修改降序的填充透明度为20%降序:复制升序,修改升序的填充透明度为20%,修改降序的填充透明度为100%操作位置:页面外层,选中【ID表头】元件。

2026-08-27 07:30:00 205

原创 自动化测试web-test-reporter技能

Web功能测试自动化:通过 agent-browser CLI 对 Web 系统进行完整功能测试,生成标准 Word (.docx) 报告。触发场景:①用户请求测试页面或模块;②用户请求生成功能测试报告;③用户请求走查/验证/自动化测试。

2026-08-26 07:30:00 35

原创 Turbo Intruder:批量请求插件性能优化

让插件自动调整并发数,适应目标服务器的响应能力。过滤响应内容,仅记录包含特定关键字的请求(如。,仅记录响应状态码和关键内容,减少内存占用。设置为5-10秒,避免超时等待占用资源。

2026-08-25 09:16:10 57

原创 Axure9.0让条形图实现动态交互(鼠标悬停高亮 + 显示详情卡片)

核心需求:鼠标悬停在条形上时,条形颜色加深、轻微放大,并显示「功能名称 + 进度」详情,提升数据可读性。

2026-08-25 07:30:00 1125

原创 Axure 9.0 条形图绘制超详细教程:静态展示

条形图(含横向条形图、纵向条形图)是数据对比场景的核心图表,凭借 “类别清晰、数值直观” 的优势,广泛应用于产品功能满意度评分、各部门业绩对比、多维度指标排名等场景。无论你是产品经理、运营还是 Axure 新手,掌握条形图绘制技巧能让数据对比更有说服力 —— 本文将手把手教你从 0 到 1 搞定 Axure 9.0 条形图,附横向 / 纵向双形态教程和实战案例!横向条形图长度= 背景宽度 ×进度。

2026-08-24 07:30:00 204

原创 渗透测试Nmap实战案例(内网资产探测与风险排查)

结果:发现开放了22(SSH)、80(HTTP)、443(HTTPS)、3306(MySQL)端口,并识别出操作系统为Ubuntu 20.04,Apache版本为2.4.41。REM 1. UDP 扫描(DNS、SNMP、NetBIOS 等内网关键服务都是 UDP)REM 3. SNMP 探测(如果开了 161 端口,能拿到主机名、进程、接口信息)结果:"发现 Apache 版本匹配 CVE-2021-41773 漏洞范围,REM 第二步:只对开放端口做深度识别。结果:可能会发现后台管理界面。

2026-08-24 07:30:00 182

原创 Nmap常用扫描命令及参数解析(输出格式控制)

保存为XML格式(便于后续分析)# 显示更详细的调试信息。# 保存为普通文本格式。# 显示详细扫描过程。

2026-08-20 07:30:00 188

原创 渗透测试Nmap实战案例(内网横向渗透准备)

echo === 横向渗透准备开始: %date% %time% === > evidence\execution_log.txt。echo 请将公司授权书截图保存到本目录 >> evidence\execution_log.txt。REM 创建证据目录(出事时保护自己)任务:快速识别内网中可被利用的主机。内网网段:10.0.0.0/24。REM 保存授权相关记录。结果:若有未打补丁的主机。REM 保存当前时间戳。

2026-08-20 07:30:00 412

原创 Nmap常用扫描命令及参数解析(进阶扫描技术)

安全优势:不会在目标主机留下完整的连接日志,隐蔽性远高于全连接扫描。# SYN半开放扫描(无需建立完整TCP连接,需root权限)# 扫描UDP端口(如DNS、DHCP服务常用)# 分片扫描(将数据包拆分,绕过简单的入侵检测)# 设置扫描延迟,避免触发速率限制。# 诱饵扫描(隐藏真实IP)# 指定UDP端口扫描。

2026-08-19 07:30:00 389

原创 Nmap常用扫描命令及参数解析(NSE脚本引擎常用命令)

枚举Windows共享用户。# 运行所有漏洞检测脚本。# 检测特定CVE漏洞。# 枚举Web应用目录。

2026-08-19 07:30:00 166

原创 Nmap常用扫描命令及参数解析(基础扫描命令)

全面扫描(含OS检测、版本探测、脚本扫描)# 快速扫描(仅扫TOP 1000端口)# 探测目标操作系统(需root权限)# 扫描IP段(1-100)# 扫描所有65535个端口。# 扫描整个C类子网。# 扫描域名对应的主机。# 探测服务版本信息。

2026-08-18 07:30:00 260

原创 Axure9.0 中继器奇偶行交替变色(斑马纹)教程

偶数行自动修改行背景色,奇数行保留原色,实现列表斑马纹交替变色,区分各行数据,提升表格可读性。

2026-08-17 07:30:00 1126

原创 2026下半年浙江软考时间关键点

打印时间:2026年10月19日10:00至10月25日14:05。报名时间:2026年8月14日10:00至8月20日16:00。缴费时间:2026年8月15日9:00至8月22日16:00。

2026-08-17 07:30:00 213

原创 Nmap—— Windows平台安装步骤

,右键"此电脑"→"属性"→"高级系统设置"→"环境变量"→"系统变量"→找到。→"编辑"→"新建",粘贴复制的路径,点击确定,重启cmd即可。:cmd提示"nmap不是内部或外部命令":找到Nmap安装路径(如。选择安装路径(默认路径。即可,也可自定义),

2026-08-13 07:30:00 264

原创 渗透测试中Nmap常用扫描命令

基于vulners.com数据库检测服务版本对应的CVE漏洞。全面扫描,包括OS检测、服务版本探测、脚本扫描和路由跟踪。内网横向渗透时快速识别可利用的Windows主机。缩小漏洞搜索范围,选择针对性的漏洞利用程序。针对非Windows目标主机的隐蔽扫描。降低目标管理员检测到真实扫描源的概率。大多数渗透测试场景的首选扫描方式。一次性获取目标主机的所有关键信息。检测目标主机是否存在永恒之蓝漏洞。全面探测目标主机的所有开放端口。快速扫描仅最常见的100个端口。跳过主机发现,直接假设主机在线。

2026-08-13 07:30:00 210

原创 sqlmap典型使用场景示例

导出testdb数据库中users表的username和password列。# 使用随机User-Agent和空格转注释脚本绕过WAF。# 仅测试uid参数,指定目标为MySQL数据库。# 检测URL是否存在注入并枚举所有数据库。

2026-08-12 07:30:00 401

原创 Nmap介绍

Nmap(Network Mapper)是一款开源免费的网络扫描与探测工具,由Gordon Lyon(化名Fyodor)开发,最初发布于1997年。它核心用于探测网络上的主机存活状态、开放端口、服务版本、操作系统类型等信息,是网络管理员、安全从业者必备的工具之一,也常被用于网络安全评估、漏洞扫描的前期信息收集环节。

2026-08-12 07:30:00 204

原创 Axure9.0 中继器后台分页功能教程

打开中继器属性面板开启内置分页功能,设置单页固定展示10条数据,搭配页面【上一页】【下一页】按钮,添加分页跳转动作,快速制作后台通用列表分页原型,无需公式、无需变量,原生一键配置。点预览按钮,预览原型,列表每页固定显示10条数据,点击下一页切换后续数据,点击上一页返回往期数据,首尾页面点击按钮无报错、无空白跳转,适配后台表格分页交互。(1)选中【下一页】按钮,新建交互:鼠标单击时。(1)选中【上一页】按钮,新建交互:鼠标单击时。(1)选中【首页】按钮,新建交互:鼠标单击时。(3)目标:选中数据列表中继器。

2026-08-11 07:30:00 1278

原创 sqlmap 使用

重要提示:sqlmap仅可用于或sqlmap是一款,由Python开发,专注于发现和利用Web应用中的SQL注入漏洞。它能够自动识别数据库类型、提取数据、执行命令,甚至获取服务器权限,是渗透测试人员必备的核心工具之一。

2026-08-11 07:30:00 461

原创 SQLMap 核心语法与使用指南(三)

可以是URL、文件、请求包等多种形式,是SQLMap的核心输入源。的目标使用SQLMap,未经授权的测试可能违反法律法规。sqlmap [选项] <目标>

2026-08-10 13:30:00 409

原创 SQLMap 核心语法与使用指南(一)

可以是URL、文件、请求包等多种形式,是SQLMap的核心输入源。的目标使用SQLMap,未经授权的测试可能违反法律法规。sqlmap [选项] <目标>

2026-08-06 07:30:00 175

原创 SQLMap 核心语法与使用指南(二)

可以是URL、文件、请求包等多种形式,是SQLMap的核心输入源。的目标使用SQLMap,未经授权的测试可能违反法律法规。sqlmap [选项] <目标>

2026-08-06 07:30:00 203

原创 sqlmap 安装

重要提示:sqlmap仅可用于或sqlmap是一款,由Python开发,专注于发现和利用Web应用中的SQL注入漏洞。它能够自动识别数据库类型、提取数据、执行命令,甚至获取服务器权限,是渗透测试人员必备的核心工具之一。

2026-08-05 07:30:00 260

原创 SQLMap介绍

SQLMap是一款强大的开源自动化SQL注入检测与利用工具,专为数据库安全测试设计。

2026-08-05 07:30:00 364

原创 Burp Suite插件的具体使用场景与测试案例

针对JavaWeb应用(如基于Apache Struts、Tomcat、Weblogic开发的系统),自动化检测框架层面的已知漏洞。检测服务器是否存在Heartbleed(CVE-2014-0160)漏洞,该漏洞可导致服务器内存中的敏感信息(如密码、私钥)泄露。在复杂测试场景中,快速筛选和定位关键请求,如从海量流量中找到包含特定关键字、状态码或域名的请求。手动测试SQL注入、XSS、命令执行等漏洞时,快速构造和修改Payload,避免重复编写代码。(低权限用户访问高权限功能)漏洞。

2026-08-04 07:30:00 261

原创 Burp Suite特定插件的详细性能优化配置

(2)勾选Customize User-Agent header,仅扫描已定义的目标范围,防止插件无限制爬取外部链接。:这是使用J2EEScan的前提。依次点击Burp Suite顶部的。为2-3,避免过度爬取无关页面。

2026-08-04 07:30:00 345

原创 JMeter性能测试基于ServerAgent-2.2.1监控服务器完整教程

服务端ServerAgent启动成功后,在本地JMeter中配置监控规则,关联被测服务器,采集资源指标。解决方案:查询占用进程并关闭,或自定义新端口启动ServerAgent,同步修改JMeter配置。修改端口后,JMeter客户端配置需同步对应端口,否则无法建立连接。,安装后重启JMeter,即可在监听器列表中找到对应插件。任意目录,解压后根据服务器系统类型启动服务,默认监听。,该监听器为资源数据采集、绘图、统计的核心组件。,否则监控数据中断,无法采集完整指标。,用于和JMeter客户端通信。

2026-08-03 07:30:00 811

原创 Burp Suite插件的故障排查与常见问题解决方法(v2026.6)

标签页输出运行日志,可从中获取插件内部错误信息。

2026-07-30 07:30:00 383

原创 Burp Suite插件冲突排查与解决方案

Xmx4096m。

2026-07-30 07:30:00 380

原创 Burp Suite软件汉化(v2025_10_6)

(1)把burpsuitloader-4.11.22-all.jar 拷贝到安装路径的文件夹中。用Notepad++或记事本打开,拷贝内容到文件中,注意要空一行。安装路径中,找到BurpSuitePro.vmoptions。

2026-07-29 07:30:00 306 2

原创 Burp Suite设置火狐浏览器

Burp Suite中有内置浏览器,可以直接使用。

2026-07-29 07:30:00 263

原创 Burp Suite解决响应中文为乱码问题

第一步 修改设置下面字体显示。第二步修改字符集为UTF-8。第一步 修改设置下面字体显示。第二步修改字符集为UTF-8。

2026-07-28 07:30:00 105

原创 Burp Suite专业版安装(v2025.10.6)

(1)jdk要安装好(2)安装包许可软件下载地址Burp Suite下载地址(版本最好为2025-10-6)

2026-07-27 07:30:00 1505

原创 J2EEScan:J2EE漏洞扫描插件性能优化

​:这是使用J2EEScan的前提。依次点击Burp Suite顶部的Extender->Options,在Sessions下的Cookie Jar部分,Scanner和Extender字段。

2026-07-27 07:30:00 222

Lighthouse用于登录性能测试脚本

Lighthouse用于登录性能测试脚本

2026-07-30

Lighthouse解决EPERM报错

Lighthouse解决EPERM报错

2026-07-24

dirsearch-master.zip

dirsearch是一款基于Python开发的开源目录扫描工具,主要用于Web应用的目录和文件枚举。它通过向目标网站发送HTTP请求,尝试发现隐藏的目录、文件和敏感路径,帮助渗透测试人员、安全研究员排查网站的潜在安全风险,也可用于网站管理员自查站点的暴露内容。

2026-07-22

Burp Suite是一款由PortSwigger公司开发的Web应用程序安全测试集成平台,它将多种安全测试工具整合在一个统一的界面中,支持手动和自动化测试,是安全研究人员、渗透测试工程师和Web开发

Burp Suite是一款由PortSwigger公司开发的Web应用程序安全测试集成平台,它将多种安全测试工具整合在一个统一的界面中,支持手动和自动化测试,是安全研究人员、渗透测试工程师和Web开发者必备的工具之一。 它采用中间人的代理模式工作,能够拦截、查看和修改浏览器与Web服务器之间的所有HTTP/HTTPS通信,从而深入分析和测试Web应用的安全性。

2026-07-14

Wireshark一款开源的网络协议分析工具

Wireshark是一款开源的网络协议分析工具,核心作用是捕获、解析和分析网络中的数据包,让用户能够"看见"网络中传输的内容

2026-07-03

ServerAgent-2.2.1+jdk1.8.0-181

Jmeter采集服务器端CPU、内存、磁盘IO、网络流量等核心资源数据

2026-07-01

searXNG配置文件.rar

searXGN中配置文件包含(settings.yml 和docker-compose.yml)

2026-05-09

OpenClaw Browser Relay插件

OpenClaw Browser Relay插件是OpenClaw AI智能体框架的关键组件,它的核心作用是通过Chrome调试器协议(CDP)将AI代理安全地连接到活动的Chrome选项卡,让AI能够直接操控浏览器完成各种任务。

2026-04-30

用于Dify自动化测试集成Skyver(skyvern-server.py)

Skyvern 的架构设计独具匠心,它巧妙地借鉴了 BabyAGI 和 AutoGPT 等自主 Agent 的设计理念,并针对 Web 交互场景进行了深度优化,使其能够在复杂多变的网页环境中高效、稳定地运行 。从整体架构来看,用户发起请求,这些请求主要包含 URL 以及自然语言任务描述,就像用户告诉自动化系统 “我要访问这个网站,并完成这些操作” 。在这个过程中,skyvern_server.py 贯穿始终,与各个部分紧密协作,确保整个架构的正常运行

2026-04-17

自动化测试部署中Dify安装包下载

自动化测试部署Dify

2026-04-01

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除