原创 Java--junit學習

1.idea安裝junit插件 https://www.cnblogs.com/dky20155212/p/6764219.html 2.創建junit測試 https://www.cnblogs.com/ysw-go/p/544

原创 Jmeter使用過程問題記錄

一、多用戶同時登錄的情況應該怎麼處理呢? 1.添加CSV文件,如demo2.csv 2.在jmeter中添加 CSV Data Set Config 3.CSV Data Set Config配置 4.需要使用時,直接在HTTP

原创 (一)Jenkins安裝

安裝方式一: jenkins下載:http://pkg.jenkins-ci.org/redhat/ 下載rpm包到本地 在linux下使用rpm包安裝命令: sudo rpm -ih jenkins-1.562-1.1.noar

原创 Web安全 - web信息收集之搜索引擎

一、信息收集概述 web信息收集即web踩點,主要是掌握目標web服務的方方面面,是實現web滲透入侵前的準備工作; web踩點內容包括操作系統、服務器類型、數據庫類型、web容器、web語言、域名信息、網站目錄… web信息蒐

原创 Burpsuite安裝及使用

一、Burpsuite的下載 以下爲Burpsuite社區版的下載地址 百度網盤:https://pan.baidu.com/s/1SvFzFGPJV289FEr8_GsVCg 提取碼:tao8 二、Burpsuite的安裝 下載

原创 Airtest web測試/移動端測試

Airtest 安裝 1.先從官網下載該應用:http://airtest.netease.com/changelog.html 備註:請注意下載符合自己電腦機型的安裝包 2. 解壓從官網下載的文件 3. 打開文件中的.exe文件

原创 Web安全--Sql注入基礎

以下爲視頻筆記記錄: SQL注入點的判斷: 如果+1,-1頁面有變化,就考慮聯合查詢,如果頁面沒有變化就考慮布爾類型,此時看是否有報錯,如果有報錯就是報錯注入,如果沒有報錯也沒有回顯的話就看是否有布爾類型的狀態,如果有布爾類型狀態

原创 python+selenium+unittest

問題一: switch_to_window() 在使用時出現刪除線 解決方法: 這是因爲這個方法太老了哦,只需要換成以下方法就好: switch_to.window() 問題二: 運行時,方法def不是按照順序執行的 解

原创 selenium+java+tsetNG

環境搭建: https://www.cnblogs.com/peiling-wu/p/8746121.html

原创 性能測試指標分析

1. Throughput 簡稱TPS,吞吐量,默認情況下表示每秒處理的請求數,有額就是指服務器處理能力,tps越高說明服務器處理能力越好。 吞吐量每秒請求的數大於併發數,則可以慢慢的往上面增加,若在壓測的機器性能很好的情況下,出

原创 Web開發者工具調試小程序項目

有時候需要自己在本地生成小程序的二維碼或者是對小程序進行測試,現需要將項目在本地運行 第一步:使用IDEA將項目代碼下載到本地,且在本地運行,並切換到自己想使用的分支 第二步:在IDEA中執行命令:npm run build –

原创 Web安全--SQL注入(sqlmap掃描實例)

一、sqlmap簡介 sqlmap就是一個用來做sql注入攻擊的工具 二、實例操作 這是我們本次進行sql注入攻擊實例的地址:是我自己本地搭建的kali 方法一:手動攻擊 1. 確定注入的類型 (1) - 操作一:在搜索框中輸入

原创 Python爬蟲--爬取非小號中虛擬幣的價格

#coding=utf-8 import requests,random from bs4 import BeautifulSoup import sys,datetime,time from xlrd import open_

原创 java selenium 用例順序執行/串聯執行

在使用java TestNG執行selenium用例的時候,如果不指定測試用例的執行順序,那麼就默認是按照字母的順序執行。以下爲兩種順序執行方式: 一. 同一個class裏多個方法的順序執行 1. 方法一:我們可以通過給每個方法取

原创 Web安全 - 文件上傳漏洞

文件上傳漏洞原理 文件上傳漏洞是指由於程序員未對上傳的文件進行嚴格的驗證和過濾,導致用戶可以越過其本身權限向服務器上上傳可執行的動態腳本文件。這裏上傳的文件可以是木馬,病毒,惡意腳本或者WebShell等。這種攻擊方式是最爲直