自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(349)
  • 资源 (4)
  • 收藏
  • 关注

转载 ssh登录提示RSA Host key认证失败的解决方法

【问题描述】今天用ssh命令登录一台此前连接过的服务器,失败,出现下面的错误提示【问题分析】从提示看,很明显,是RSA key不匹配。根据提示查看本机/home/user/.ssh/目录下,查看有如下3只文件:id_rsaid_rsa.pubknown_hosts从文件名及查看文件内容可以看出:1,前两个是用ssh-keygen命令生成的私钥和公钥;2,kn...

2018-10-12 18:51:55 4405

转载 linux主机充当路由器

2018-03-08 15:13:04一、静态路由工作原理  这里画图就拿路由器的图来表示。由于数据在传输过程中,只有相同网段才会在网络中发送广播,只有该网段中有广播寻找的主机,才可以建立连接,在二层设备中,只认识MAC地址,不认识 ip地址,只有在与其他网段中的某一个IP地址进行通讯时,才会经过路由器,由路由器转发,但是路由器转发也需要一条路来寻找要通讯的地址,所以就用到了路由,这里主要...

2018-09-30 17:39:39 2433 2

转载 windows平台下脚本开机自启动

可以按照如下方式进行操作:1、首先按组合键win+r打开运行窗口,输入mmc.exe调出控制台,如图所示:2、随后在控制台窗口中点击文件,选择打开,如图所示:3、在打开窗口中,依次点击磁盘c→windows→system32,然后输入文件名gpedit.msc,并执行打开操作,如图所示:4、此时调出本地组策略编辑器,点击用户配置中的管理模板,管理模板右侧找到系统选项,并...

2018-09-26 19:47:20 1214

原创 dos命令后台运行方法

代码示例:DIM objShellset objShell=wscript.createObject("wscript.shell")iReturn=objShell.Run("cmd.exe /C 1.bat", 0, TRUE)iReturn=objShell.Run("cmd.exe /C 2.bat", 0, TRUE)保存为test.vbs,双击执行,也是不会看到运行窗口的...

2018-09-26 19:36:05 2546

转载 linux下用dd命令拷贝硬盘,复制克隆及还原硬盘

linux系统如果想做备份还原,使用ghost的时候经常出现问题,后来发现可以直接使用dd命令完成硬盘的克隆和还原.当拷贝完硬盘后,就可以拿这个硬盘放到其它设备上跑了。也就是完成了“烧写”了。 实际操作中,最好使用另一个系统启动,如另一个硬盘的系统,或者用live cd。当然,拷贝当前运行中的系统也是可以的,但不知当前的这个系统还有哪些不确定东西,所以还是不建议。 用fdisk -l查看当前所有分...

2018-09-21 18:00:17 2265

转载 uci命令系统详解

目录:1.UCI命令2.UCI的文件和流程3.UCI 的文件语法4.UCI 命令读写配置5.综合实例1.UCI命令一个众所周知的原因,在Linux下各种软件包有各种不同的配置脚本,每个配置脚本的语法格式和操作方式不同,这样的设计虽然可以体现出各软件包自身的优势,同时也增加了学习曲线。在这一点上OpenWrt的UCI无疑处理的更胜一筹。UCI是集中式配置信息管理接口(Unified Configur...

2018-07-12 18:48:23 1732

转载 linux下的find文件查找命令与grep文件内容查找命令

在使用linux时,经常需要进行文件查找。其中查找的命令主要有find和grep。两个命令是有区的。  区别:(1)find命令是根据文件的属性进行查找,如文件名,文件大小,所有者,所属组,是否为空,访问时间,修改时间等。                (2)grep是根据文件的内容进行查找,会对文件的每一行按照给定的模式(patter)进行匹配查找。  一.find命令    基本格式:find...

2018-07-06 19:30:57 4726

转载 手机IMSI号码编码规则表(转载)

国际移动用户识别码(IMSI:International Mobile Subscriber Identification Number)是区别移动用户的标志,储存在SIM卡中,可用于区别移动用户的有效信息。IMSI是15位的十进制数。其结构如下:MCC+MNC+MSINMCC:  移动国家码,三个数字,如中国为 460MNC:移动网号,两个数字,如中国移动的MNC为00(联通是01,移动159新...

2018-07-05 17:43:37 22447 2

转载 社会工程学框架

目录:一、概述二、信息收集三、社工心理学四、社工的影响与操纵五、攻击方式六、攻击工具一、概述狭义与广义社会工程学最明显的区别就是是否会与受害者产生交互行为。广义是有针对性的去对某一单一或多一目标进行攻击的行为。社会工程学的任何行为来影响一个人的判断。社工三大法宝:网络钓鱼、电话钓鱼、伪装模拟(包含很多)狭义三大法宝:谷歌、社工库、QQ社工师的分类:①、黑客②、渗透测试③、间谍④、特工⑤、gov⑥、...

2018-06-24 17:42:45 2127

转载 Loadrunner如何进行有效的IP欺骗

一、什么是IP欺骗     给你客户端的IP地址加个马甲,让服务器端识别不到是同一个IP地址发起访问。 二、IP欺骗什么时候用1、做压力测试时,当你访问的服务器对客户端的ip频繁访问有限制的时候,我们可以用IP欺骗,或者你也可以请求开发或者是运维把你客户端的IP地址加入到白名单2、做压力测试时,当你访问的服务器端是利用基于IP地址实现负载均衡的时候,那么就需要利用IP欺骗。 三、如何设置IP欺骗1...

2018-06-21 20:35:30 439

转载 怎样从0开始搭建一个测试框架_1——配置

怎样从0开始搭建一个测试框架_1这一步我们用到了selenium的基本的知识,以及一些unittest和PyYaml库的内容,有问题的同学可以参考我之前的博客: Python Selenium自动化测试详解 Python必会的单元测试框架 —— unittest 自动化项目配置或用例文件格式推荐–yaml我们先创建一个简单的脚本吧,在test文件夹创建test_baidu.py:import os...

2018-06-14 19:30:19 347

转载 怎样从0开始搭建一个测试框架_0——总章

怎样从0开始搭建一个测试框架_0在开始之前,请让我先声明几点:这个“从0开始”并不是说你不需要任何基础知识,而是指框架从无到有的过程,要开始搭建还是需要一定基础请确保你已经掌握了基本的Python语法如果你要搭建UI框架,请确保你已经掌握了Selenium的基本用法这个框架主要面向刚刚会写脚本但是不知道该如何走向下一步的同学,欢迎吐槽,但最好带上改进建议思考:我们需要一个什么样的框架既然要搭一个框...

2018-06-14 18:21:30 709

转载 轻量级自动化测试框架目录结构设计

很多人在做自动化测试的过程中会遇到一个瓶颈,就是能够写脚本,但是不知道怎么去组织代码,怎么搭建测试框架,今天博主就放点干货,分享一个轻量级的自动化测试框架的目录结构,如下图:分层如下:config层,放配置文件,把所有的项目相关的配置均放到这里,用Python支持较好的配置文件格式如ini或yaml等进行配置。实现配置与代码分离。data层,放数据文件,可以把所有的testcase的参数化相关的文...

2018-06-14 18:17:02 552

转载 运维工程师必会的109个Linux命令(1)

2 磁盘管理2.1 dd2.1.1 功能说明读取,转换并输出数据。2.1.2 语法dd [bs=<字节数>][cbs=<字节数>][conv=<关键字>][count=<区块数>][ibs=<字节数>][if=<文件>][obs=<字节数>][of=<文件>][seek=<

2018-06-14 09:33:48 317

转载 loadrunner之 学习四:web_custom_request()函数

学习四:web_custom_request()函数1.语法Int web_custom_request(const char *RequestName,2.返回值返回LR_PASS(0)代表成功,LR_FAIL(1)代表失败。3.参数:RequestName:步骤的名称,VuGen中树形视图中显示的名称。List of Attribute:属性列表,支持的属性有以下几种:URL:页面地址。Met...

2018-06-12 20:09:18 840

转载 学习三:初次尝试用LR测试接口

接口信息如下:BaseURL:http://192.168.7.55:8080接口:/court_userMethod:POSTContent-Type:application/jsonparams: { "username":*username*, "password":*password* }12345response: { "code":*...

2018-06-12 19:51:25 344

转载 loadrunner之 学习二:loadrunner函数

学习二:loadrunner函数一、基础函数在VU左边导航栏中,有三个LR框架函数,分别是vuser_init(),Action(),vuser_end()。这三个函数存在与任何Vuser类型的脚本中。vuser_init():虚拟用户的初始化函数,存放用户初始化操作,如登录、分配内存等。(只运行一次)Action:虚拟用户要做的业务,也就是测试内容的主体。参数化只对Action有效,Action...

2018-06-12 19:40:04 208

转载 SoapUI、Jmeter、Postman三种接口测试工具的比较分析

前段时间忙于接口测试,也看了几款接口测试工具,简单从几个角度做了个比较,拿出来与诸位分享一下吧。各位如果要转载,请一定注明来源,最好在评论中告知博主一声,感谢。本报告从多个方面对接口测试的三款常用工具进行比较分析,以便于在特定的情况下选择最合适的工具,或者使用自己编写的工具。(不同工具定位不同,我们只是主要从接口功能测试的角度进行分析)。博主对这几款工具也仅仅是浅尝辄止,并未做太过深入的应用,报告...

2018-06-12 09:25:29 1122

转载 Fiddler抓包问题和解决方法

Fiddler设置打开Fiddler菜单项Tools->Options->HTTPS,勾选CaptureHTTPS CONNECTs,勾选Decrypt HTTPS traffic和Ignore servercertificate errors两项,点击OK(首次点击会弹出是否信任Fiddler证书和安全提示,直接点击yes就行)。手机设置如果想要抓到https的请求,手机端还需要下载...

2018-04-22 20:29:11 5193

转载 网站测试流程、要求及测试报告

 网站测试流程、要求及测试报告一个网站基本完工后,需要通过下面三步测试才可以交活。一、 制作者测试,包括美工测试页面、程序员测试功能。在做完后第一时间内有制作者本人进行测试。a) 页面 包括首页、二级页面、三级页面的页面在各种常用分辨率下有无错位;图片上有没有错别字;各连接是否是死连接;各栏目图片与内容是否对应等b) 功能 达到客户要求;数据库连接正确;各个动态生成连接正确;传递参数格式、内容正确...

2018-04-19 09:34:45 440

转载 电路板测试点设置

对学电子的人来说,在电路板上设置测试点(test point)是在自然不过的事了,可是对学机械的人来说,测试点是什么?基本上设置测试点的目的是为了测试电路板上的零组件有没有符合规格以及焊性,比如说想检查一颗电路板上的电阻有没有问题,最简单的方法就是拿万用电表量测其两头就可以知道了。可是在大批量生产的工厂里没有办法让你用电表慢慢去量测每一片板子上的每一颗电阻、电容、电感、甚至是IC的电路是否正确,所...

2018-04-16 20:21:31 3339

转载 性能测试的原则和方法

什么是性能问题性能问题表现第一种小规模使用的时候性能表现很好,在大规模使用的时候,性能变得很差,业务响应时间随业务压力变得越来越慢原因:代码中对资源使用产生的瓶颈,后续的请求在资源(cpu、内存、锁、线程池)上排队例子: 没有索引的表的查询 随着业务量增加,表的行数快速增加,查询越来越慢性能测试解决的大部分问题是这种类型性能问题表现第二种在一定压力情况下,应用的性能突然变差或者不可使用原因:应用突...

2018-04-14 17:58:33 1489

转载 接口自动化——one

对于大多数未做过接口测试的同学来说,可能并不清楚接口到底是什么,甚至你去问很多做过接口测试的同学什么是接口,他们也说不出个所以然,大多数人可能知道接口大概是什么,也知道怎么测,但是不知道如何用专业的术语去描述出来。接口的本质:接口就是一个函数,通过将接口部署到web容器(tomcat,jboss,weblogic等),发布服务后,就可以通过一个url地址去访问到接口了。而接口文档里面描述的接口参数...

2018-04-13 16:09:38 6669

转载 工具篇 啊D

检测注入漏洞先将下载好的正版无毒的啊D注入工具打开,大体上先熟悉啊D的功能布局,如注意观察下图左侧的<注入检测>里的<SQL注入检测>、<浏览网页>、<相关工具>选项的功能等,下面会用到在<检测网址>的栏内可以输入要注入的网址点击<注入检测>里的<浏览网页>图标,即可浏览该网页然后稍等片刻,如图下方就出现了红色的&

2018-04-13 15:30:49 1094

转载 页面性能测试概述

页面性能测试则是针对于页面性能优化而开展的一种性能测试,目的是对Web系统的页面进行测试以确认系统页面是否会影响系统的性能并为页面的优化提供依据与建议,最终提升系统的整体性能表现,提高用户体验满意度。他的关注点是在与页面,不在于后端。有别于我们通常说的性能测试。相对于C/S架构的应用系统,Web应用系统所有数据都需要从服务器端下载,虽然浏览器有缓存机制,但客户每次访问仍然需要下载大量很多人觉得如果...

2018-04-10 20:36:00 564

转载 软件产品验收测试标准和流程

1. 验收测试简介1.1简介验收测试即由产品开发方按照新浪提供的需求文档中所有内容(或按合同及其它有效约定,对方承诺实现的需求)进行开发、内测完毕,提交版本符合验收测试标准,通过新浪质量保证部进行的测试。通过验收测试判断产品质量是否符合产品需求,功能实现是否正确并可以最终上线。1.2角色定义验收提交方:产品研发方验收接收方:新浪质量保证部2. 验收测试目的通过验收测试判断产品质量是否符合产品需求、...

2018-04-05 15:48:55 925

转载 物联网安全系列之二:揭开物联网的“真面目”

1)Gartner对物联网的定义:物联网是专门的利用嵌入式技术的物理设备组成的网络,用来与设备内部状态或者外部环境沟通或者交互。2)GSMA对物联网的定义:物联网是指不同机器、设备和家用电器都可以通过不同网络连接到互联网。这些设备包括日常用品,包括平板电脑和电子消费产品、以及其他机器,如具有发送和接收数据的通信功能的汽车、监视器和传感器。我们看到,不同的组织对物联网的定义也有差别。Gartner强...

2018-04-02 19:54:40 462 1

转载 恶意物联网IP分析

近两年来,随着物联网相关技术的发展,几乎所有的家用电器都可以接入网络。智能化的应用给生活带来便利的同时,其副作用也随之而生。2016年,攻击者使用Mirai病毒用僵尸物联网设备让一个新闻网站的重要防火墙瘫痪之后,紧接着Dyn DNS service遭受到攻击,使得美国网络中流砥柱的公司大面积瘫痪,影响遍及数百万人群。(图1物联网恶意IP可选的描绘维度)通常情况下,可以从地址类型、网络位置、行为位置...

2018-03-22 18:55:23 1460

转载 wireshark常用选项与功能总结【10分钟成为抓包大师】

这段时间用wireshark比较多,所以想顺便给大家写个简单的wireshark教程出来,因为wireshark的入门抓包比较简单,选择网卡,然后直接start就开始抓包了,不需要做什么修改,但是如果想要灵活的运用wireshark转包就需要对wireshark很多选项都要了解。因为选项比较多,但真正实用且用的比较多的功能就那几个,所以我把这些功能总结出来,以供新手能够快速上手。首先来个初步的思维...

2018-03-14 19:58:48 2036

原创 shell脚本,最简明的教程

Shell脚本,就是利用Shell的命令解释的功能,对一个纯文本的文件进行解析,然后执行这些功能,也可以说Shell脚本就是一系列命令的集合。Shell可以直接使用在win/Unix/Linux上面,并且可以调用大量系统内部的功能来解释执行程序,如果熟练掌握Shell脚本,可以让我们操作计算机变得更加轻松,也会节省很多时间。一、Shell应用场景    01Shell能做什么           ...

2018-03-13 19:54:39 237

转载 关于ping以及TTL的分析

首先介绍一下ping这个工具ping [目标]的意思就是向目标发送几个数据包,之后如果目标接受到一个数据包,那么目标就会向发送ping的主机返回一个数据包比如上图,我ping了百度的服务器(windows下默认ping 4次)字节代表数据包的大小,时间顾名思义就是返回时间,TTL这里稍微说一下:TTL的意思就是数据包的生存时间,当然你得到的这个就是剩余的生存时间。TTL用来计算数据包在路由器的消耗...

2018-03-06 17:40:18 857

转载 MySQL中的约束,添加约束,删除约束,以及一些其他修饰

MySQL中的约束,添加约束,删除约束,以及其他的一些修饰:一.NOT NULL(非空约束)添加非空约束1)建表时直接添加CREATE TABLE t_user(user_id INT(10) NOT NULL);2)通过ALTER 语句ALTER TABLE t_user MODIFY user_id INT(10) NOT NULL;ALTER TABLE t_user CHANGE user...

2018-02-09 16:48:32 274

转载 数据库中的约束和三大范式

一.数据库中的范式:  范式, 英文名称是 Normal Form,它是英国人 E.F.Codd(关系数据库的老祖宗)在上个世纪70年代提出关系数据库模型后总结出来的,范式是关系数据库理论的基础,也是我们在设计数据库结构过程中所要遵循的规则和指导方法,以下就是对这三个范式的基本介绍:第一范式(1NF):  数据表中的每一列(字段),必须是不可拆分的最小单元,也就是确保每一列的原子性。  例如: u...

2018-02-09 10:13:23 274

转载 MySQL常见的数据类型

MySQL常见的数据类型一、数据类型是什么?  数据类型是指列、存储过程参数、表达式和局部变量的数据特征,它决定了数据的存储格式,代表了不同的信息类型。  有一些数据是要存储为数字的,数字当中有些是要存储为整数、小数、日期型等... 二、MYSQL常见数据类型  MySQL支持多种类型,大致可以分为四类:数值型、浮点型、日期/时间和字符串(字符)类型。   1、数值类型  MySQL支持所有标准S...

2018-02-08 10:03:13 394

转载 mysql添加表注释、字段注释、查看与修改注释

1 创建表的时候写注释create table test1(field_name int comment '字段的注释')comment='表的注释';2 修改表的注释alter table test1 comment '修改后的表的注释';3 修改字段的注释alter table test1 modify column field_name int com

2018-02-07 16:48:07 700

转载 解决MySQL不允许从远程访问的方法

开启 MySQL 的远程登陆帐号有两大步:1、确定服务器上的防火墙没有阻止 3306 端口。MySQL 默认的端口是 3306 ,需要确定防火墙没有阻止 3306 端口,否则远程是无法通过 3306 端口连接到 MySQL 的。如果您在安装 MySQL 时指定了其他端口,请在防火墙中开启您指定的 MySQL 使用的端口号。如果不知道怎样设置您的服务器上的防火墙,请向

2018-02-06 19:42:36 633

转载 性能测试指标及常用的监控工具

监控指标性能测试通常需要监控的指标包括:1.服务器Linux(包括CPU、Memory、Load、I/O)。2.数据库:1.Mysql 2.Oracle(缓存命中、索引、单条SQL性能、数据库[/url]线程数、数据池连接数)。3.中间件:1.Jboss 2. Apache(包括线程数、连接数、日志)。4.网络: 吞吐量、吞吐率。5.应用: jvm内存、日志、Full GC

2018-02-02 11:30:55 809

转载 内网安全系列|对后渗透中的探测入侵内网Web系统行为的检测(一)

分类:基础数据调研(59) 目录(?)[+]*本文作者:ChuanFile,本文属FreeBuf原创文章奖励计划,未经许可禁止转载名词解释内网:         仅包括内部员工使用的pc终端和仅提供内部服务的服务器系统后渗透:      在拿下内网某终端的基础上对内网的进一步渗透攻击概述众所周知网络隔离策略

2018-02-02 10:09:27 2022

转载 服务器测试-使用Jmeter做接口压力测试

缘由前段时间只是看了小强的视频,跟着视频做一些实验,这周有个项目需要做压力测试,我便做个全程记录,以后自己用到也回来看看,毕竟很长时间不做就忘记了。业务场景可知某系统A目前是2台机器承受10W用户,以后用户会扩展到200W,问:大概需要多少台机器?测试思路在window本机上创建测试计划形成 .jmx。然后拿到linxu系统去跑测试计划进行打

2018-02-01 18:41:07 917

转载 服务端开发框架及技术(转)

1、操作系统操作系统现在的情况是三分天下:unix、linux、windows。建议学习linux,主要是掌握基本的服务器管理与配置命令,能够编写shell脚本进行部署以及自动化管理等。2、服务器Nginx、Apache都是常见的服务器。这两个服务器各有各的特点,我这里不能说哪个一定比哪个好。网上也有很多对这两个服务性能的对比与讨论可供参考。3、数据库数据库

2018-01-19 18:50:43 9074

Android-Api-doc

2016-08-18

androidstudio配置

2016-08-18

Util工具类

Util工具类

2016-08-18

studio 快捷键

android studio 快捷键

2016-07-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除