• 2024-10-19课堂知识整理—软件测试之测试分类
    一、按开发阶段划分1、单元测试2、集成测试3、系统测试4、验收测试二、按查看代码划分1、黑盒测试定义:黑盒测试也是功能测试,测试中把被测试的软件当成一个黑盒子,不关心盒子的内部结构是什么,只关心软件的输入数据和输出数据比如:计算器当作黑盒子:输入1+2=输出:3结果就是对
  • 2024-10-10SQL手工注入
    一、SQL注入相关知识点1.内置库Information_schema1.1schemata表schema_name该字段记录了所有数据库的库名。1.2tables表TABLE_SCHEMA字段存储MySQL服务下所有数据库的库名,TABLE-NAME字段存储所有表名。1.3columns表TABLE_SCHEMA字段存储MySQL服务下所有数据库的库名,TAB
  • 2024-09-26工具类,关于手工读取 properties文件参数
     importjava.io.*;importjava.util.Enumeration;importjava.util.Properties;importjava.util.Vector;importorg.slf4j.Logger;importorg.slf4j.LoggerFactory;importorg.springframework.core.io.ClassPathResource;importorg.springframework.util.ResourceUtils;
  • 2024-09-14哈莫尼斯 手工王国 Harmonis the hand made kingdoms,官方中文,解压即玩,
    游戏截图 哈莫尼斯手工王国HarmonisthehandmadekingdomsHarmonis:手工王国是一款极简策略游戏,让您的创造力成为中心舞台。通过独特的瓷砖塑造生机勃勃的王国,每一块瓷砖都为一个充满活力和动态的世界做出贡献。从郁郁葱葱的森林到干旱的沙漠,探索各种生物群落,并在您
  • 2024-08-26ACCESS手工注入靶场
    步骤一:打开网页判断是否存在注入判断注入点news_view.asp?id=14'//报错news_view.asp?id=14and1=1 //成功news_view.asp?id=14and1=2 //报错步骤二:判断当前数据库的字段文件...其到达8时页面置空,说明语句执行失败,当前数据库的字段仅有7列?id=14orderby
  • 2024-08-20Oracle手工注入
    1.点击输入框下方的公告,进入到可sql注入界面2.通过1=1和1=2可以判断注入点?id=1and1=1  //显示正常?id=1and1=2  //显示错误检测到此处可以进行注入3.判断列数利用orderby?id=1orderby2  //显示正常?id=1orderby3  //显示错误所以一共有两
  • 2024-08-16手工建立互信
    在某一个节点上su-ommcd/home/omm/.ssh##将生成两个文件ssh-keygen-trsa##id_rsa:私钥##id_rsa.pub:公钥##在本机上生成授权文件catid_rsa.pub>>authorized_keys##收集所有的待建互信主机的公钥##建议用IPssh-keyscan-trsaplat1>>known_hostss
  • 2024-06-20一、浅谈自动化测试基础
    1.数据驱动思想:实现数据与脚本代码的分离操作,将数据存储在指定的数据格式文件或数据库中,如Excel、Json、Yaml、Mysql等。2.关键字驱动思想:基于数据驱动思想实现进一步的封装,以行为动作驱动业务。将每一步操作封装在单独的类、单独的函数中,一个函数或者一个类中的方法
  • 2024-06-02什么项目适合做自动化测试?
    什么项目适合做自动化测试?1.需求稳定,不会频繁变更2.研发和维护周期长,需要频繁执行回归测试3.需要在多种平台上重复运行相同测试的场景4.某些测试项目通过手工测试无法实现,或者手工成本太高5.被测软件的开发较为规范,能够保证系统的可测试性6.测试人员已经具备一定的编程能力
  • 2024-06-02自动化测试的认识误区
    误区一:自动化测试是一种比人工测试更先进,更高级的测试手段。自动化测试既有自身的优点,也有其局限性。例如对于需求不明确,或者界面经常发生变动的产品就不适合使用自动化测试。自动化测试与手工测试的关系应该是相辅相成,互相弥补各自的局限性,相互促进。误区二:自动化测试能够发现
  • 2024-06-02自动化测试的优势&劣势
    自动化测试的优势:1.可复用性一旦编写好自动化测试脚本或者测试工具,便可以重复使用,使得我们可以避免繁琐重复的手工测试。2.可靠性手工测试在一定条件下存在不确定性,偶尔会出现漏测或者误判的情况,但是自动化测试的预期输入和输出的确定性,可以弥补此类缺陷。3.速度快,时间
  • 2024-04-12采用手工方式建立IPSec隧道示例
    配置采用手工方式建立IPSec隧道示例一、组网需求如图所示,HX为企业分支网关,GY为企业总部网关,分支与总部通过公网建立通信。分支子网为10.1.2.0/24,总部子网为10.1.1.0/24。GY和HX两个站点用户均可以正常访问互联网2.2.2.2。企业希望对分支子网与总部子网之间相互访问的流量进行安
  • 2024-04-07【编译原理】手工打造语法分析器
    重点:语法分析的原理递归下降算法(RecursiveDescentParsing)上下文无关文法(Context-freeGrammar,CFG)关键点:左递归问题深度遍历求值-后续遍历上一篇「词法分析器」将字符串拆分为了一个一个的token。本篇我们将token变成语法树。一、递归下降算法还是这个例子in
  • 2024-03-05SQL注入 - 手工注入
    SQL注入SQL注入(SQLInjection)是指Web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在Web应用程序中事先定义好的查询语句的结尾后添加额外的SQL语句,在管理员不知情的情况下实现非法操作。以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据
  • 2024-01-27SQL手工注入
    两要素用户能够控制输入的内容web应用把用户输入的内容,在没有经过过滤或者严格过滤的情况下带入到数据库中执行分类GET和POST整数型,字符型,搜索型万能密码’1or1=1#1or1=1#注释符:--(后面有空格)--+%23注入流程:判断是否有注入信息获取数据库基本信息
  • 2024-01-09墨者学院sql手工测试记录
    免责声明:本文仅供学习研究,严禁从事非法活动,任何后果由使用者本人负责。一:思路背景介绍安全工程师"墨者"最近在练习SQL手工注入漏洞,自己刚搭建好一个靶场环境Nginx+PHP+MySQL,PHP代码对客户端提交的参数未做任何过滤。尽情的练习SQL手工注入吧。流程掌握SQL注入原理;了解手工注入的方
  • 2023-12-28木工手工笔记
    文章目录连接两根木棍两根电线连接榫卯连接隔空划线塑料热熔密封万能的502扳手模具修复模具修复进阶手工活真的很解压。简单整理下吧。以前对物理知识不是很重视,现在发现很有用,很多地方都能用到。连接两根木棍中心划线,螺丝钉打入,去掉顶帽,打入木工胶。木棍2拧到螺丝上即可。
  • 2023-12-26手工调用Transaction
    除了用@Transactional外还可以手工调用PlatformTransactionManagertransactionManager=(PlatformTransactionManager)SpringBeanUtil.getBean(PlatformTransactionManager.class);DefaultTransactionDefinitiontransactionDefinition=newDefaultTransactionDe
  • 2023-11-21手工创建Redis 集群
    官方的工具redis-trib.rb需要使用ruby,在kylin上不好安装。所以需要手工配置rediscluster。1.使用配置文件启动redis按照ip后缀拷贝到机器(90-92)上,每个机器上启动两个示例,分别使用6379和6380端口。redis启动命令:./redis-serverredis.conf启动失败处理:错误提示:1593407:M07Jul
  • 2023-11-112.手工SQL注入概念
           因为这个1是用户可以控制的,当用户写入'时,就会像这样而当这样查询就会同时得到两个值还有一种方法与运算方法这样可以测试出,有没有这个注入点 判断是否存在注入点 停顿5秒再返回--为SQL中的注释符三种SQL语句的注释符注入流程
  • 2023-11-113.3.手工SQL注入
    首先输入正确账号,得到正确结果 开始试探试探变量可影响性确认用户控制的变量是否可以影响数据库 在非用户名不同的情况下,因为并查询结果导致报错,确认变量可以影响对方数据库试探注入点个数一个试探成功两个注入点试探成功第三个注入点试探失败确认此处有
  • 2023-11-01一键导入excel到数据库
    一键导入excel到数据库摘要:工作中我们经常需要将excel数据导入到数据库(比如mysql,sqlserver,oracle)进行数据分析处理。通常我们会用像navicate等数据库工具或者数据库自带的编辑器中的excel导入功能手工导入,但是不管是专业还是非专业的数据处理人员,要正确导入一张excel到数据库并非
  • 2023-10-20web基础漏洞-xss手工测试与自动测试
    手工测试,一般是指结合浏览器和burp的重放进行。1、反射型xss手工测试1.1测试是否返回如果测试参数在响应的体部中并未返回,那么基本可以判断不存在反射型xss。问题1:测试参数在响应中固有如果测试参数除了包含返回之外,还存在固有。这样的话,直接根据测试参数是否在响应体部中
  • 2023-10-06手工升级ACCESS到SQLSERVER
    1、必须先安装MicrosoftOfficeAccess2003,和SQLServer2000。 2、把旧的数据库备份,备份完成后,用Access2003打开MDB数据库,在打开时会出现一个警告,不要理会它(安全警告),按打开键,打开后按工具栏——数据库实用工具——转换数据库——转换为2002-2003格式,把数据库转换成2003格式
  • 2023-10-035.手工制作一个maven项目
    1.手动创建如下maven的项目结构2.在项目的根目录下(java-project目录下),创建一个pom.xml文件mvncompile  #编译mvnclean   #清理mvntest    #测试mvnpackage  #打包mvninstall   #安装到本地仓库