- 博客(38)
- 收藏
- 关注
原创 unix常用命令
1:lsls 显示全部文档ls /home2/X11R5显示/home2/X11R5的文档内容ls first显示first的文档内容ls -a 显示隐藏内容ls -l显示详细信息(档案存取权 档案拥有者 档案大小 档案最后更新日期)2:cpcp f1 f2将档名f1的档案复制一份为档名为f2的档案cp f1 f2 f3 ...dir 将档案f...
2021-09-15 14:00:54 154
原创 jmeter集成jenkins
JMTER集成至JENKINS说明前置准备 服务器 jenkins需要的插件 jenkins插件说明 linux HTHTML Publisher plugin 生成HTML报告 AppDynamics Dashboard Plugin for Jenkins 仪表板插件 Performance Plugin
2020-07-09 13:46:01 577
原创 java与python排序
public static void main(String[] args) { int Array[]=new int[]{1,2,3,4,5,6,8,7}; for (int i = 0; i <Array.length-1 ; i++) { for (int j = 0; j <Array.length-1 ; j++) { if (Array[j]<Array[j+1]){ .
2020-06-29 17:44:27 141
原创 badboy脚本录制
登录badboy Testsuit 右键 选择addTest增加一个Test 进行脚本录制 明镜脚本 右键 选择add child step增加子步骤 选择File 点击export to jemeter导出为jemeter可识别格式...
2019-06-03 14:23:31 389
原创 seleniumIE驱动Chrome驱动Firefox驱动与其兼容的fireox浏览器安装包
https://pan.baidu.com/s/1WCBufG-ZousL0RZAF48o4g ivs2maven对应jar包各版本<dependencies> <dependency> <groupId>org.testng</groupId> <artifact...
2019-05-15 16:11:46 290
原创 配置weblogic与踩过的坑
1、启动startWeblogic爆无法解析主机没有与主机名关联的地址的错误解决方法:修改host文件(/etc/hosts) 输入ip与主机名(获取主机名命令 hostname)2、本地访问不到weblogic控制台如果能ping通的话就是防火墙屏蔽了weblogic端口解决方法:关闭防火墙开启:chkconfig iptables on关闭:chkconfig i...
2019-05-04 20:26:19 1265
原创 在linux虚拟机中配置jdk
1. 在usr目录下建立java安装目录2.将jdk-8u60-linux-x64.tar.gz拷贝到java目录下3.解压jdk到当前目录tar -zxvf jdk-8u60-linux-x64.tar.gz得到文件夹 jdk1.8.0_604.编辑配置文件,配置环境变量vim /etc/profile添加如下内容:JAVA_HOME根据实际目录来JAVA_...
2019-05-03 15:15:54 420
原创 git的简单实用
1.配置用户名及邮箱在使用Git提交前,必须配置用户名和邮箱,这些信息会永久保存到历史记录中。git config --global user.name "Tocy"git config --global user.email zyvj@qq.com2. 创建Git仓库可以直接调用初始化当前目录,即git init创建Git仓库。3.git status通常提交前...
2019-04-22 14:21:40 123
原创 sqlmap的基本使用
Sqlmap的使用1、扫描地址:Sqlmap -u “http://127.0.0.1/dvwa-master/vulnerabilities/sqli/?id=2”2、忽略选项:Sqlmap -u “http://127.0.0.1/dvwa-master/vulnerabilities/sqli/?id=2” --batch3、提升扫描等级:Sqlmap -u “http://12...
2019-03-27 17:18:04 360
原创 burpsuit爆破
一、 抓包二、发送到intruder模块、三、修改ip地址与端口号四、清除所有变量五、添加你所需要的变量六、修改Attacktype 为Clusterbomb七、添加变量参数 八、付费版可修改线程...
2019-03-04 14:27:04 720
转载 OWASPtop10
TOP1-注入简单来说,注入往往是应用程序缺少对输入进行安全型检查所引起的,攻击者把一些包含指令的数据发送给解释器,解释器会把收到的数据转换成指令执行。常见的注入包括sql注入,--os-shell,LDAP(轻量目录访问协议),xpath(XPath即为XML路径语言,它是一种用来确定XML(标准通用标记语言的子集)文档中某部分位置的语言),HQL注入等。危害如下:注入可以导致数据丢...
2019-02-27 15:19:34 1804
原创 XML注入报文
POST /sinoiaaf/service/InteracticeService HTTP/1.1Accept-Encoding: gzip, deflateContent-Type: text/xml;charset=UTF-8SOAPAction: ""Content-Length: 560Host: 172.20.1.94:7003User-Agent: Apache-Htt...
2019-02-27 15:08:32 361
转载 XEE总结
你的Web应用是否存在XXE漏洞?如果你的应用是通过用户上传处理XML文件或POST请求(例如将SAML用于单点登录服务甚至是RSS)的,那么你很有可能会受到XXE的攻击。XXE是一种非常常见的漏洞类型,我们几乎每天都会碰到它。在去年的几次web应用渗透中,我们就成功的利用了好几回。什么是XXE简单来说,XXE就是XML外部实体注入。当允许引用外部实体时,通过构造恶意内容,就可能导致任...
2019-02-27 15:03:23 1384
转载 orcale日常基本操作
基础操作Su - oracle 登录 若系统上有多个oracle实例,则需要指定实例名,输入命令:export ORACLE_SID=orcl。登录数据库命令:sqlplus / as sysdba(以dba用户登录);sqlplus scott/tiger(以普通用户登录); 若没有指定实例名可以在登录时指定,命令为:sqlplus / as sysdba@orcl(...
2019-02-25 15:05:59 1077
原创 xss基本类型
Xss类型反射型 2、存储型 3、dom型 火狐中常用的XSS调试插件HackbarFirebugTamper Data(burpsuit代替)Live Http Headers(burpsuit代替)Editor Cookie(burpsuit代替)...
2019-02-20 14:45:43 337 1
转载 各种服务常用端口号
端口号标识了一个主机上进行通信的不同的应用程序。1.HTTP协议代理服务器常用端口号:80/8080/3128/8081/90982.SOCKS代理协议服务器常用端口号:10803.FTP(文件传输)协议代理服务器常用端口号:214.Telnet(远程登录)协议代理服务器常用端口号:23HTTP服务器,默认端口号为80/tcp(木马Executor开放此端口)HTTPS(s...
2019-02-11 14:01:11 7351
转载 HTTP响应码大全
http状态返回代码 1xx(临时响应)表示临时响应并需要请求者继续执行操作的状态代码。http状态返回代码 代码 说明100 (继续)请求者应当继续提出请求。服务器返回此代码表示已收到请求的第一部分,正在等待其余部分。 101 (切换协议)请求者已要求服务器切换协议,服务器已确认并准备切换。http状态返回代码 2xx (成功)表示成功处理了请求的状态代码。htt...
2019-02-11 10:17:35 1019 1
原创 性能测试的需求分析
分析的目的1、明确测试指标(tps 等)2、明确测试场景(登录 注册等)新系统1、同行业比较2、业务预期(预计多长时间会有多少用户)老系统1、对比以往的用户使用行为以及用户量...
2018-10-29 20:46:00 521
原创 性能测试指标定义
1、事务从客户端发起的一个或多个请求 (例如转账)(这些请求组成一个完整的操作),到客户端接收到从服务器返回的响应2、TPS(Transactioj Per S)每秒钟系统能够处理的事务数3、请求响应时间从客户端发起的一个请求开始,到客户端接收到从服务器返回的相应。整个过程所消耗的时间4、事务响应时间事务可能是由一个或多个请求组成的,事务响应时间主要是针对用户角度而言,如转账...
2018-10-29 20:35:45 600
原创 mocoJson文件的配置
一、初始配置[ { "description": "this is no parameter request", "request": { "uri": "/demo", "method": "get" }, "response": { "text": "this is no p
2018-10-16 17:17:17 1080 1
原创 moco的基本安装与使用
一、下载jar包地址:moco下载地址下载最大的那个jar包二、配置json[ { "description": "this is no parameter request", "request": { "uri": "/demo", "method":"get" }, "response": { &q
2018-10-16 16:32:39 1308
原创 testNg断言方法
assertTure:判断是否为trueassertFalse:判断是否为falseassertSame判断引用地址是否相同assertNotsSame判断引用地址是否不相同assertNull:判断是否为nullassertNotNull:判断是否不为nullassertEquals判断是否相等,Object类型的对象要实现hashCode及equals方法assertNotE...
2018-10-15 17:36:51 800
原创 Extend Reports改良testNg的report
1、创建一个监听方法 package com.zkr.lh.fqz.toolkit;import com.aventstack.extentreports.ExtentReports;import com.aventstack.extentreports.ExtentTest;import com.aventstack.extentreports.ResourceCDN;impo...
2018-10-15 17:34:30 1295
原创 Git的安装与使用
一、Git的安装一路点next即可 安装完毕后 右键 出现GIT GUI HERE / GIT BASH HERE两个选项点击GIT BASH HERE检验是否安装成功 敲击git --version
2018-10-07 21:46:07 192
原创 JAVA编码规范
概述 编写目的 本文档记述了JAVA开发中的有关包、类、抽象类、接口、方法、变量和常量的命名规则,用于规范JAVA编码过程中的命名和代码书写规范。 文件构成 文件名 一个JAVA文件中只允许有一个public的类。例:Point.java文件夹中,只能有public class Point类。private类最好能放在主要使用它的public类中。 文件位置 ...
2018-09-29 10:08:42 153
原创 服务评价评分计算个人总结
服务评价评分计算个人总结经过测试服务评价评分计算模块,我总结了以下我有问题的几个方面。(一)数据传输点问题确定指标值&行业平均值,在修改完数据并进行行业平均值计算后,得到行业平均值,并可对行业标准值进行修改。模型设置模块对数据准备模块的数据进行调用。此时出现问题,当我对【确定指标值&行业平均值】的数据进行修改时,我未进行行业平均值计算,但是调用该数据的模块已经抓取了【确...
2018-08-30 15:12:54 1233
原创 TestNG+Selenium+Mybatis+Log4j测试框架的初步集成
一、结构1、dao2、entity3、keyword4、pageobject5、test6、testScripts7、tool二、结构说明1、dao包 mybatis使用的接口2、entity 反欺诈使用的实体类3、keyword 使用的枚举值4、pageobject 封装每个页面的元素对象,方便使用人的维护5、test 纯粹的测试 测试mybatis log4j的使用等...
2018-08-27 09:46:50 846
转载 Eclipse选择JDK版本位置
正常运行eclipse,打开window-preferences-java,会弹出页面的窗口 下面是选择installed jres,在右边会显示已经配置好的JDK变量,你可以根据的配置多个不同的变量对应不同版本的JDK 下面是找到自己系统已经安装好的JDK,点击Add,这时候弹出一个新的窗口,默认选择就可以,直接next, ...
2018-08-19 18:33:45 3237 1
原创 Selenium不同的定位方式
driver.findElement(By.id("ID值")); driver.findElement(By.name("name值")); driver.findElement(By.linkText("链接的全部文字内容")); driver.findElement(By.partialLinkText("链接的部分文字内容")); driver.findElement(By.xpa...
2018-06-13 11:12:06 630
原创 TESTNG注解
一:TestNG常用注解package com.lh.practice.testng;import org.testng.annotations.AfterClass;import org.testng.annotations.AfterMethod;import org.testng.annotations.AfterSuite;import org.testng.annotat...
2018-06-11 17:21:31 283
原创 javascript数据类型
数组var cars=new Array();一cars[0]="a";cars[1]="b";cars[2]="c";二var cars=new Array("a","b","c");三var cars=["a","b","c"];键值对var person={name:"刘浩",age:"25&q
2018-05-25 16:35:29 137
原创 maven插件注意项目
1进行配置时添加<dependency> <groupId>org.apache.maven.plugins</groupId> <artifactId>maven-resources-plugin</artifactId> <version>2.4.3</version></depend
2018-05-01 20:22:42 128
原创 Maven项目的创建
项目构建工具(3种)1.maven2.ant3.gradle远程仓库缓存到本地 方便下次使用(一)1、从官网下载maven.zip2、在本地maven结构内创建新建文件夹repositorys3、修改conf配置文件夹内的setting文件(配置本地仓库) (设置阿里仓库) 4、下载插件至本地仓库 在bin目录下进入cmd命令 ...
2018-05-01 19:55:12 164
原创 Selenium的等待方式
线程等待方式public void sleepTime(long time) { try { Thread.sleep(time); } catch (InterruptedException e) { // TODO Auto-generated catch block e.printStackTrace(); } }隐式等待public void implycitlyWait...
2018-04-02 12:31:53 160
转载 数据库增删改查
一、增:有4种方法 1.使用insert插入单行数据: 语法:insert [into] <表名> [列名] values <列值> 例:insert into Strdents (姓名,性别,出生日期) values (‘开心朋朋’,’男’,’1980/6/15’) 注意:into可以省略;列名列值用逗号分开;列值用单引号因上;如果省略表名,将依次插...
2018-03-26 13:49:38 237
原创 逻辑删除与物理删除的区别
逻辑删除: 自己设置一个逻辑字段,例如1表示有效,0表示删除即可,默认是1.update biao set 逻辑删除=0物理删除:DELETE逻辑删除:其实是UPDATE,增加一个逻辑状态的列(0|1)0表示删除...
2018-03-26 12:14:00 7053
原创 linux常用命令
1:lsls显示全部文档ls /home2/X11R5显示/home2/X11R5的文档内容ls first显示first的文档内容ls -a显示隐藏内容ls -l显示详细信息(档案存取权 档案拥有者 档案大小 档案最后更新日期)2:cpcp f1 f2将档名f1的档案复制一份为档名为f2的档案cp f1 f2 f3 .....
2018-03-26 10:58:11 231
原创 软件测试面试总结之一
1内存泄漏答案:漏的内存远小于可分配的内存时影响不大,多了就玩完.比如你想买1000块的东西,你资产正好1000,但是有张银行卡密码忘记了,钱取不出来没法用,但是你明明有钱,不过如果那卡里只有1块钱,跟老板讲价也能买,影响不大,但是取不出来的钱多了,那就玩完.代码的话:比如c++,new申请的空间必须delete释放,下面这么搞,没有释放,就测漏了.new aClass();//然后你就不管了,这...
2018-03-15 18:29:43 366
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人