原创 股市交易黃金法則

股市交易黃金法則 不衝高不賣,不跳水不買,橫盤不交易。 此訣一語道破天機,這最簡單、最基本的道理,實爲最根本、最有效之。不懂此訣,交易萬次,亦不過股市中的盲人瞎馬,最終難免一死。未曾摸盤先必默唸一遍,牢記於心。日久天長,養成習慣,

原创 oracle查詢、擴展表空間大小

@TOC 一:oracle查詢、擴展表空間大小 –查看錶空間的名字及文件所在位置 select tablespace_name, file_id, file_name, round(bytes / (1024 * 1024), 0

原创 網站併發量計算

你想建設一個能承受500萬PV/每天的網站嗎? 500萬PV是什麼概念?服務器每秒要處理多少個請求才能應對?如果計算呢? PV是什麼: PV是page view的簡寫。PV是指頁面的訪問次數,每打開或刷新一次頁面,就算做一個pv。

原创 SQL注入分析(手動注入檢測) and 手動注入腳本命令精華版

【滲透】SQL注入分析(手動注入檢測) and 手動注入腳本命令精華版 SQL注入分析(手動注入檢測) and 手動注入腳本命令精華版 入侵過程主要包括以下幾個步驟:1、測試ASP系統是否有注入漏洞;2、獲取數據庫表名;3、測試管理

原创 JMeter常用插件的安裝和使用

1、需要下載的插件 如圖上面兩個是jmeter的插件,第三個是放在服務器中的。 2、解壓前面兩個壓縮包,並找到其中的jar文件,將其拷貝到jmeter的lib/ext目錄下。 重啓jmeter,出現如下新增組件,則說明添加插件成功。

原创 Web安全測試(一)-手工安全測試方法&修改建議

Web安全測試(一)-手工安全測試方法&修改建議 常見問題 1.XSS(CrossSite Script)跨站腳本攻擊 XSS(CrossSite Script)跨站腳本攻擊。它指的是惡意攻擊者往Web 頁面裏插入惡意 html代碼,

原创 SQL注入分析 手動注入檢測 手動注入命令

SQL注入分析 手動注入檢測 手動注入命令 1.判斷是否有注入;and 1=1 ;and 1=2 2.初步判斷是否是mssql ;and user>0 3.注入參數是字符’and [查詢條件] and ’’=’ 4.搜索時沒過濾參數的

原创 JMeter性能測試(完整入門篇)

Apache JMeter是一款純java編寫負載功能測試和性能測試開源工具軟件。相比Loadrunner而言,JMeter小巧輕便且免費,逐漸成爲了主流的性能測試工具,是每個測試人員都必須要掌握的工具之一。 本文爲JMeter性能測

原创 Jmeter負載測試之固定吞吐量

場景 測試百度主頁在20 QPS的情況下,響應時間、流量等性能數據; 分析 1、這裏的20 QPS應該是指Jmeter發送請求的QPS,而不是服務器處理的QPS;--因爲假如我們以20 QPS的速度向服務器發送請求,但是服