原创 【python代碼審計】postgresSQL中sql注入

python使用pg數據sql注入分析 內容 審計python使用psycopg2庫操作pg數據庫中的sql注入 sql注入出現原因 總結有3個原因 1 對外接口中有不可信的數據輸入 2 未對輸入的數據進行安全性校驗(白名單,轉義

原创 DGA域名

什麼是DGA? dga是一種算法,作用生成隨機數的。 什麼是dga域名? 是用dga算法生成的域名,這種域名通常硬編碼在惡意軟件中。 爲什麼要使用dga域名? 黑客在寫惡意程序時使用(c&c),爲了繞過域名黑名單檢測(繞過防火牆策

原创 jmeter-plugin-httpFileUpload.jar插件

Jmeter插件jmeter-plugin-httpFileUpload.jar 作用:1 用jmeter上傳文件,以binary流的方式。 2 默認Jmeter上傳文件是from-data方式傳輸文件(ascii格式傳輸可能會改

原创 【STIX Whitepaper】譯文

STIX含義:網絡威脅情報的標準化結構表達語言,威脅情報的一個標準。 STIX Whitepater 官網地址:http://stixproject.github.io/getting-started/whitepaper/ 概要

原创 SSH登錄後系統不停刷日誌-bash: /usr/bin/id: Argument list too long等

問題:SSH登錄centos7系統後不停的刷日誌,輸入命令不生效 問題原因:配置了/etc/profile文件,文件中錯誤配置導致的。如我在文件末尾添加了source /etc/profile 引起了本次問題。 注意:系統級別環境

原创 B/S測試通用case

測試實質是對數據處理是否符合預期的校驗,測試過程是報着發現程序問題執行程序的過程。 實際接手測試工作後會遇到很多的靈魂拷問,如 問: 1 B/S架構的測試工程需要測試哪些內容? 蒙圈,一句話說不清楚… 2 測試工程師如何才能拍着胸

原创 通用Restful API測試case

整理了API接口測試方法和用例,共享xmind文件,希望能幫到入門的朋友,也希望同行的朋友指正交流、共同進步。 一、動力 1 API接口接手測試時老是不放心,不知道自己測試的全不全,可靠不可靠,經過2年的api接口測試,總結了測試

原创 不同文件MD5值一樣【實例】

不同文件不同數據計算後md5值是一樣的,下面是實例 二進制中不同數據: 兩文件計算md5值(可見md5值相同,sha1值不同) 注:需要測試文件的私信。

原创 PETool free分享

百度盤下載pe解析工具、PETool.1.0.0.5.exe(免費) 鏈接: https://pan.baidu.com/s/1A44RaB3GotWfmWmQCv3qqw 提取碼: 33fh MD5: 5691CCA8BD8C5

原创 cp正在寫入文件導致文件內容不一致

每天在用cp,mv有沒想過他們底層是在執行什麼?執行完放心嗎? 我最近在項目實踐中證實了cp,mv是不能滿足所有業務場景的,如對一個正在寫入的文件執行mv和cp操作,最終目標文件是否與原文件保持一致?心裏有沒有底? 答案是: 1

原创 python統計某程序cpu和內存佔用,生成csv文件

統計服務端整體資源消耗的工具很多,如成熟的nmon等, 但是統計某些進程實際耗資源的沒有找到相關工具,用python簡單實現了下 #encoding:utf-8 import os,time processlist = ['ngi

原创 【MAVEN】編譯報錯Perhaps you are running on a JRE rather than a JDK?

問題:mvn -e clean package 報錯log: [ERROR] Failed to execute goal org.apache.maven.plugins:maven-compiler-plugin:3.1:co

原创 GO相同文件夾下相同package不同文件間的函數調用

如:需要在main.go中調用,test1.go中的函數。直接run main.go會報錯如下 調用代碼: test1.go package main import "fmt" func test0007() { fmt.

原创 cmd中配置環境變量

需求: 公司pc機安全策略限制了通過GUI方式配置環境變量,開發環境需要配置環境變量通過cmd命令完成。 實例: 1 配置JAVA環境的系統變量並添加PATH 2 配置MAVEN環境的系統變量並添加PATH 1 JAVA的JDK環

原创 測試常用備忘命令

1 postgresql基礎指令 psql -U postgres -d $database -h 127.0.0.1 -p 5432 sudo -u postgres /usr/pgsql-9.6/bin/psql -d ti