原创 python核心編程-正則表達式習題(1)

目錄 識別後續的字符串: “bat”、“ bit”、“ but”、“ hat”、“ hit”或者“hut” 匹配由單個空格分隔的任意單詞對,也就是姓和名 匹配由單個逗號和單個空白符分隔的任何單詞和單個字母,如姓氏的首字

原创 軟件測試十道練習題

1. 軟件測試工作應該開始於 A、Coding之後 B、需求分析階段 C、概要設計階段 D、詳細設計階段 2. 以下哪個不是軟件測試的目的 A、發現缺陷 B、確認軟件能夠正常運行 C、預防缺陷 D、減少整個產品開發週期時間 3

原创 SSRF服務器請求僞造

SSRF漏洞概述 SSRF漏洞探測 SSRF漏洞繞過 SSRF漏洞防禦 一、SSRF漏洞概述 1. 什麼是SSRF 服務端請求僞造攻擊(Server-side Request Forgery)簡稱SSRF,當web應用提供

原创 Python核心編程正則表達式

常見正則表達式符合和特殊字符 一、常見正則表達式符合和特殊字符 二、使用擇一匹配符號匹配多個正則表達式模式 warning :未經授權,不得轉載 有問題的小夥伴請在下方留言,喜歡就點個贊吧;關注我,帶你一起寫b

原创 滲透測試演練系統DVWA

DVWA簡介 下載DVWA 安裝配置DVWA 一、DVWA簡介 DVWA是一款滲透測試的演練系統,在圈子裏是很出名的。 二、下載DVWA DVWA官網     DVWA的Github 官方推薦的是Windows + X

原创 kali安裝BeEF發動XSS攻擊

BeEF( The Browser Exploitation Framework) 是由Wade Alcorn 在2006年開始創建的,至今還在維護。是由ruby語言開發的專門針對瀏覽器攻擊的框架。BeEF的總體思路就是在內網下

原创 系統調用命令表

鄉親們,不會就查表,忘了就查表 一、進程管理 調用 說明 pid = fork() 創建與父進程相同的子進程 pid = waitpid(pid, &statloc,options) 等待一個子進程終止 s

原创 selenium自動化測試高級應用生成html測試報告

準備HTMLTestRunner 生成測試報告的代碼書寫流程 測試用例生成測試報告 一、準備HTMLTestRunner 1. HTMLTestRunner.py 2. 修改HTMLTestRunner.py 保存的HTM

原创 anaconda中的python進入命令行錯誤UnicodeDecodeError

history.py模塊read_history_file錯誤提示: UnicodeDecodeError: ‘gbk’ codec can’t byte 0xb9 in position 89: illegal mutibyt

原创 selenium自動化測試unittest單元測試框架

斷言方法 unittest整體結構 舉個栗子(百度搜索頁測試用例) 一、斷言方法 方法 檢查 assertEqual(a,b) a == b assertNotEqual(a,b) a != b ass

原创 XSS跨站腳本攻擊深入

XSS概述 XSS漏洞探測 XSS利用 XSS繞過 XSS防禦 一、XSS概述 1. XSS定義 XSS(Cross Site Scripting)——跨站腳本攻擊,爲了區別 CSS,縮寫爲XSS。跨站腳本攻擊是一種常見的

原创 selenium自動化測試高級應用自動發送郵件功能

sendmail() 方法使用說明 發送html格式的郵件 發送帶附件的郵件 一、sendmail() 方法使用說明 connect(host,port)方法參數說明如下:   host:指定鏈接的郵箱服務器。   po

原创 認識 linux

linux目錄結構 入門linux必備命令 用戶管理 用戶組管理 一、linux目錄結構 / root,存放root用戶的相關文件 home,存放普通用戶的相關文件 bin,存放常用命令的目錄,如vi,su sbin,要

原创 web安全:X老師告訴小寧他在cookie裏放了些東西,小寧疑惑地想:‘這是夾心餅乾的意思嗎?’

題目描述 任務進行時 使用burpsuite查看requests和response即可完成本題 warning :未經授權,不得轉載 聲明:本文旨在爲學習網絡信息安全的同學提供指引幫助,維護網絡空間的安全 有問題的小夥伴請

原创 滲透測試-任意文件下載漏洞

任意文件下載概述 任意文件下載利用 任意文件下載挖掘 任意文件下載防禦 一、任意文件下載概述 文件下載功能 許多網站都具備文件下載功能,某些文件下載功能實現過程是,根據參數filename的值,獲得該文件在網站上的絕對路徑,