原创 物聯網安全系列之二:揭開物聯網的“真面目”

1)Gartner對物聯網的定義:物聯網是專門的利用嵌入式技術的物理設備組成的網絡,用來與設備內部狀態或者外部環境溝通或者交互。2)GSMA對物聯網的定義:物聯網是指不同機器、設備和家用電器都可以通過不同網絡連接到互聯網。這些設備包括日常

原创 接口自動化——one

對於大多數未做過接口測試的同學來說,可能並不清楚接口到底是什麼,甚至你去問很多做過接口測試的同學什麼是接口,他們也說不出個所以然,大多數人可能知道接口大概是什麼,也知道怎麼測,但是不知道如何用專業的術語去描述出來。接口的本質:接口就是一個

原创 惡意物聯網IP分析

近兩年來,隨着物聯網相關技術的發展,幾乎所有的家用電器都可以接入網絡。智能化的應用給生活帶來便利的同時,其副作用也隨之而生。2016年,攻擊者使用Mirai病毒用殭屍物聯網設備讓一個新聞網站的重要防火牆癱瘓之後,緊接着Dyn DNS se

原创 服務器測試-使用Jmeter做接口壓力測試

緣由 前段時間只是看了小強的視頻,跟着視頻做一些實驗,這周有個項目需要做壓力測試,我便做個全程記錄,以後自己用到也回來看看,畢竟很長時間不做就忘記了。 業務場景 可知某系統A目前是2臺機器承受10W用戶,以後用戶會擴展到200W,

原创 mysql添加表註釋、字段註釋、查看與修改註釋

1 創建表的時候寫註釋create table test1(field_name int comment '字段的註釋')comment='表的註釋';2 修改表的註釋alter table test1 comment '修改後的表的註釋

原创 MySQL中的約束,添加約束,刪除約束,以及一些其他修飾

MySQL中的約束,添加約束,刪除約束,以及其他的一些修飾:一.NOT NULL(非空約束)添加非空約束1)建表時直接添加CREATE TABLE t_user(user_id INT(10) NOT NULL);2)通過ALTER 語句

原创 內網安全系列|對後滲透中的探測入侵內網Web系統行爲的檢測(一)

 分類: 基礎數據調研(59)  目錄(?)[+] *本文作者:ChuanFile,本文屬FreeBuf原創文章獎勵計劃,未經許可禁止轉載 名詞解釋 內網:         僅包括內部員工使用的pc終端和僅提

原创 性能測試指標及常用的監控工具

監控指標性能測試通常需要監控的指標包括:1.服務器Linux(包括CPU、Memory、Load、I/O)。2.數據庫:1.Mysql 2.Oracle(緩存命中、索引、單條SQL性能、數據庫[/url]線程數、數據池連接數)。3.中間件

原创 shell腳本,最簡明的教程

Shell腳本,就是利用Shell的命令解釋的功能,對一個純文本的文件進行解析,然後執行這些功能,也可以說Shell腳本就是一系列命令的集合。Shell可以直接使用在win/Unix/Linux上面,並且可以調用大量系統內部的功能來解釋執

原创 工具篇 啊D

檢測注入漏洞先將下載好的正版無毒的啊D注入工具打開,大體上先熟悉啊D的功能佈局,如注意觀察下圖左側的<注入檢測>裏的<SQL注入檢測>、<瀏覽網頁>、<相關工具>選項的功能等,下面會用到在<檢測網址>的欄內可以輸入要注入的網址點擊<注入檢

原创 MySQL常見的數據類型

MySQL常見的數據類型一、數據類型是什麼?  數據類型是指列、存儲過程參數、表達式和局部變量的數據特徵,它決定了數據的存儲格式,代表了不同的信息類型。  有一些數據是要存儲爲數字的,數字當中有些是要存儲爲整數、小數、日期型等... 二、

原创 服務端開發框架及技術(轉)

1、操作系統 操作系統現在的情況是三分天下:unix、linux、windows。建議學習linux,主要是掌握基本的服務器管理與配置命令,能夠編寫shell腳本進行部署以及自動化管理等。 2、服務器 Nginx、Apache都是

原创 頁面性能測試概述

頁面性能測試則是針對於頁面性能優化而開展的一種性能測試,目的是對Web系統的頁面進行測試以確認系統頁面是否會影響系統的性能併爲頁面的優化提供依據與建議,最終提升系統的整體性能表現,提高用戶體驗滿意度。他的關注點是在與頁面,不在於後端。有別

原创 ssh登錄提示RSA Host key認證失敗的解決方法

【問題描述】 今天用ssh命令登錄一臺此前連接過的服務器,失敗,出現下面的錯誤提示 【問題分析】 從提示看,很明顯,是RSA key不匹配。 根據提示查看本機/home/user/.ssh/目錄下,查看有如下3只文件: id_rsa id

原创 linux主機充當路由器

2018-03-08 15:13:04 一、靜態路由工作原理   這裏畫圖就拿路由器的圖來表示。由於數據在傳輸過程中,只有相同網段纔會在網絡中發送廣播,只有該網段中有廣播尋找的主機,纔可以建立連接,在二層設備中,只認識MAC地址,不認識