刷新
《走进网络安全:看信息收集如何成为攻防战的关键一招》

博主头像 信息收集 前置:渗透思路: 1, 信息收集 2, 漏洞扫描 3, 漏洞挖掘 4, 开始攻击 5, 权限维持(持久化) 6, 权限提升 7, 免杀隐藏 8, 横向移动 9, 痕迹清理 渗透测试是干什么 渗透测试的定义和目的 渗透测试是一种通过模拟恶意黑客的攻击方法,来评估计算机网络系统性能的评估方法。 ...

自动化横行的今天,手工测试如何杀出一条血路?

博主头像 自动化测试是每个软件公司反复提及的,放眼望去,测试岗位的招聘要求里十有八九都会有一条“掌握自动化测试技巧”,甚至有的公司把用例自动化率(实现自动化的用例数/总用例数*100%)当作考核测试人员工作质量的指标之一。 那么,对此,想必大多测试人员会发出灵魂一问:难道手工测试就必须消亡了吗?自动化用例真的... ...

Selenium 高频面试题及答案

博主头像 1、什么是 Selenium?它用于做什么? Selenium 是一个用于自动化测试的开源框架。它提供了多种工具和库,用于模拟用户在不同浏览器和操作系统上的行为,并且可用于测试网页应用程序。 2、Selenium WebDriver 和 Selenium IDE 有何区别? ...

oasys系统代码审计

博主头像 oasys是一个OA办公自动化系统,使用Maven进行项目管理,基于springboot框架开发的项目,mysql底层数据库,前端采用freemarker模板引擎,Bootstrap作为前端UI框架,集成了jpa、mybatis等框架。 ...

使用git提交代码到远程仓库

博主头像 来源:http://nas.lzmhc.xyz:9000/?p=265 更多内容: https://docs.atomgit.com/user/sshkey/ 代码管理支持 HTTP(S) 和 SSH 两种访问协议,SSH 协议可以实现安全的免密认证,且性能比 HTTP(S) 协议更好(因为 HTT ...

离职后签了竞业协议可以解除吗? 极兔背调为您解答

博主头像 引言 在职场中,竞业协议是许多公司在员工离职时签订的一种法律文件,旨在保护公司的商业机密和利益。然而,不少员工在离职后对竞业协议的解除问题存在疑问。今天,我们就来探讨一下:离职后签了竞业协议可以解除吗?极兔背调将为您提供专业的解答。 竞业协议的基本概念 竞业协议,又称不竞争协议,是雇主与员工之间的一 ...

面了个阿里出来的大佬,见识到了基础的天花板

博主头像 前天加完班,回家路上翻了下粉丝群。发现群里最近在疯传一份叫《软件测试offer收割机养成指南》的资料。 本来感觉这个title看起来有点离谱,结果没想到仔细一看,这份资料竟然真的有点东西。内容收纳的很全,而且融合了很多今年的新玩意。据我所知有人靠它拿下了45k+的offer… ...

基于ctfshow的信息收集思路与CTF实战

博主头像 本文靶场来源于CTFshow,并不完全按照靶机的顺序排列,而是以测试操作为导向,按博主个人理解排列。 1. 前端源码 在CTF中,先看源代码是个好习惯,出题者经常会在源代码中以注释的形式提供一些提示 web 1——关注页面源代码 web 2——js前台拦截源代码查看 本题利用js拦截以下内容 win ...

[MRCTF2020]Ezpop

博主头像 先放源码 Welcome to index.php <?php //flag is in flag.php //WTF IS THIS? //Learn From https://ctf.ieki.xyz/library/php.html#%E5%8F%8D%E5%BA%8F%E5%88%97%E5 ...

PMP考试必备工具:最优秀的项目管理软件有哪些?

博主头像 在准备 PMP(项目管理专业人士)考试 的过程中,了解和熟悉项目管理工具是非常重要的一环。尽管 PMP 更多关注的是项目管理的知识体系(如 PMBOK Guide 中的流程、知识领域、工具与技术等),但了解一些常见且优秀的项目管理软件工具,能够帮助你更好地理解实际项目管理中的应用场景,也有助于提升你 ...

容器、容器云和容器化PaaS平台之间到底是什么关系?

博主头像 容器是一种操作系统级虚拟化技术, Docker 是一种容器引擎。使用 Docker 来运行操作容器。但从容器自身来说,其提供的是 IaaS 层能力。Kubernetes 提供了容器调度和管理的能力,加上云计算租户功能,实现容器云平台功能。而基于容器技术所构建的应用开发、应用托管和应用运维平台则可以称... ...

Web安全知识记录

博主头像 本文分享自天翼云开发者社区《Web安全知识记录》,作者:赵****雅 1.网站置于服务器中,而服务器则是指连接在网络中的一台计算机。当我们浏览网站时,实际上就是我们用个人计算机通过网络访问在网络中的一台计算机的网站应用程序的过程。 2.每个网址对应一个或多个IP,指向存亡网站的服务器。网址和IP都可 ...

Selenium里的三种等待方式

在自动化测试脚本的运行过程中,webdriver操作浏览器的时候,由于网络延迟、浏览器卡顿或者异步加载等原因,会出现元素加载超时的情况,如果超出时间仍然定位不到元素,就会抛出异常,中止脚本执行。因此,Selenium提供了三种等待的方式来避免这种偶然失败。本文介绍这三种等待方式。 ...

30k的测试简历长这样,进来抄作业!

博主头像 小编从业8年多,资深测试(亲自招聘入职了100+多人,面试了千余人,也看过1w+份简历)今天简单聊一聊 如何准备简历,才能获得更多更好的面试机会。 现在就业形势不太好,希望本文能大家带来帮助。 ...

<1···383940···50>