内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 技巧|记一次渗透测试之AES加密参数与踩坑记录

    朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦 原文首发在先知社区 https://xz.aliyun.com/t/15031 介绍:又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试js逆向后对其流量反解密进行渗透

    作者: 亿人安全
    发表时间: 2024-07-29 13:47:17
    2
    0
  • 技巧|记一次渗透测试之AES加密参数与踩坑记录

    朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦 原文首发在先知社区 https://xz.aliyun.com/t/15031 介绍:又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试js逆向后对其流量反解密进行渗透

    作者: 亿人安全
    发表时间: 2024-10-31 23:21:47
    2
    0
  • python 读图片性能测试

      pil读图片需要0ms,但是转换opencv需要13ms opencv读图片需要13ms   import numpy as npimport cv2import time from PIL import Image def a(): path=

    作者: 风吹稻花香
    发表时间: 2021-06-04 17:30:19
    1408
    0
  • 性能测试|JMeter参数化(一)

    Jmeter 参数化之 CSV Data Set Config 1、什么是参数化? 固定的数据,使用动态参数的形式代替,而动态参数是可以根据自己的需要进行配置的。 2、什么时候用到参数化? 登录操作中的用户名和密码。查询操作中的关键字,通过配置不同的用户名密码或者关键字,实现不同用户的登录和不同关键字的查询

    作者: Tester_muller
    发表时间: 2023-01-13 09:48:16
    129
    0
  • 测试大咖漫谈测试人职业发展

    同样在性能测试领域也是如此,随着性能测试平台,全链路压测,性能监控,AB Test,云压测这类技术和服务的出现,性能测试工程师的需求也会缩小。越来越多公司里的性能测试都已经变成研发主导了。丢失了这块的业务,性能测试 QA 的需求量自然会受影响。

    作者: 霍格沃兹测试学社
    发表时间: 2020-08-24 15:13:03
    6969
    0
  • 真正的实现安全的防护----高级渗透测试的重要性和流程

    高级渗透测试,对客户的系统安全进行全方位的人工诊断,模拟攻击者入侵且使用最高等级的智能渗透策略,获取敏感数据或服务器权限,呈现客户系统防御的真实情况,并提供专业的渗透报告及修复建议。

    作者: one the way
    发表时间: 2018-09-29 11:23:24
    9121
    0
  • Angular 单元测试

    什么是单元测试?隔离程序的每个部件,在隔离环境中运行测试用例。在单元测试中,所写的测试需要事先提供既定的输入值与相应的逻辑单元,检测输出结果,确定它是否与我们的预期结果匹配。建立环境Angular 官方提供的测试工具是 Jasmine 和 Karma。

    作者: 前端小盆友
    发表时间: 2020-07-27 10:20:18
    9748
    0
  • 悬镜安全服务丨渗透测试工具Burp Suite推荐

    Intercepting proxy是针对web应用渗透测试工具的功能。Burp Suite的代理工具非常容易使用,并且能和其他工具紧密配合。

    作者: 悬镜安全
    6497
    0
  • 浅谈Go单元测试

    1 单元测试概念 在计算机编程中,单元测试(英语:Unit Testing)又称为模块测试,是针对程序模块来进行正确性检验的测试工作。程序单元是应用的最小可测试部件。

    作者: Barry Yan
    发表时间: 2022-10-18 14:35:30
    132
    0
  • 2021-08-24 网安实验-Web渗透测试之DoraBox(CSRF攻击)

    一:基础知识 JSONP劫持 JSONP全称JSON with Padding,是基于JSON格式的为解决跨域请求资源而产生的解决方案

    作者: 愚公搬代码
    发表时间: 2021-10-18 15:17:21
    1758
    0
  • 2021-08-23 网安实验-Web渗透测试之Fiddler的使用

    Fiddler 的介绍 Fiddler 是以代理web服务器的形式工作的,它使用代理地址:127.0.0.1

    作者: 愚公搬代码
    发表时间: 2021-10-18 17:27:02
    1699
    0
  • 2021-08-25 网安实验-Web渗透测试之Tomcat AJP协议攻击

    漏洞利用,通过python脚本文件读取及文件包含进行RCE。 漏洞简介 由于Tomcat默认开启的AJP

    作者: 愚公搬代码
    发表时间: 2021-10-18 15:48:04
    1973
    0
  • GaussDB ( for Cassandra ) 性能测试 测试方法

      基于GaussDB(for Cassandra),进行性能测试,具体包括测试环境,测试步骤,以及测试结果。

    作者: 学习怪
    4002
    0
  • 软件测试|搞懂测试左移和测试右移

    测试人应该秉持这样的理念:不要把提测认为是测试活动的开始,上线是测试活动的结束,更不要认为质量只是测试同学需要关注的。 测试左移是向测试之前的开发阶段移动。 测试左移的原则支持测试团队在软件开发周期早期和所有干系人合作。

    作者: Tester_muller
    发表时间: 2023-01-05 09:27:33
    121
    0
  • 【愚公系列】2022年03月 Web渗透测试之burpsuit的相关功能

    一:burpsuit相关功能 1.了解burpsuite Burp Suite是用于攻击web应用程序的集成平台。包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的可扩展的框架。

    作者: 愚公搬代码
    发表时间: 2022-03-31 15:33:51
    560
    0
  • 【愚公系列】2022年03月 Web渗透测试之DoraBox(CSRF攻击)

    一:基础知识 JSONP劫持 JSONP全称JSON with Padding,是基于JSON格式的为解决跨域请求资源而产生的解决方案。其基本原理是利用了HTML里<script>标签,远程调用JSON文件来实现数据传递。 当某网站通过JSONP的方式来跨域传递用户认证后的敏感信息时

    作者: 愚公搬代码
    发表时间: 2022-03-31 15:43:08
    406
    0
  • 软件测试 - Web主要工作测试流程介绍

       4)兼容测试:各个浏览器,手机是否兼容       5)性能测试,服务器接口,多线程等压测:Jmeter,Postman       6)安全测试,   &nbsp

    作者: 封库
    发表时间: 2021-03-15 05:41:39
    1732
    0
  • yolov3 测试

      darknet53 在我1060上gpu 352*352 需要21ms,cpu需要900ms,但是参数比较多,占用内存比较大? 总时间需要30多ms import datetime import torchimport torch.nn as nnimport

    作者: 风吹稻花香
    发表时间: 2021-06-04 15:31:53
    404
    0
  • 性能测试|JMeter压测结果分析

    2、在测试计划(Test Plan)添加线程组、聚合报告(Aggregate Report),在线程组下添加HTTP Request,如下图所示: 3、发送正确的请求 成功请求后显示的聚合报告数值: 4、发送错误的请求 当我们进行压压力测试完后,最关心就是测试数据了,下面我们一起来分析

    作者: Tester_muller
    发表时间: 2023-01-12 09:16:51
    92
    0
  • 基于Jmeter的性能测试框架搭建

    引言谈到性能测试,部分公司连专门用于性能测试的环境都没有,更别提性能测试框架/平台了。下面,笔者就“基于Jmeter的性能测试框架搭建”这个话题,谈谈自己的一些想法。

    作者: Tomandy
    发表时间: 2018-12-04 17:40:59
    5805
    0