网站反爬指南:政府网站篇

黑灰产为何盯上政务网站?政府网站如何反爬?

6小时精通springcloud第09讲:微服务安全认证

微服务架构安全认证本课时我们主要讲解服务器架构安全认证及常见的认证方式、JWT 认证、Token 的使用注意事项,以及内部服务之间的认证等内容。微服务架构安全认证随着单体应用架构到微服务架构的演进,应用的访问安全问题难度也在上升。为了适应微服务架构,安全认证的手段也在逐步提高。在单体应用时,我们的应

【审计思路】如何快速定位SQLMS注入漏洞?

MCMS是政府、教育等其他行业常用的CMS,应用广泛,但是底层的代码中仍然遗留不少的问题。这篇文章主要针对SQL注入进行审计并探讨如何快速定位SQL注入漏洞,以及其他工具的应用。MCMS,是完整开源的Java CMS!基于SpringBoot 2架构,前端基于vue、element ui。每两个月收

布尔盲注怎么用,一看你就明白了。布尔盲注原理+步骤+实战教程

写给每一个为了让自己变得更好,而坚持努力的你。

nexus 命令执行 (CVE-2020-10204)复现

Nexus Repository Manager(NXRM)是美国Sonatype公司的一款Maven仓库管理器。 CVE-2020-10199的漏洞需要普通用户权限即可触发,而CVE-2020-10204则需要管理员权限。两个漏洞的触发原因均是不安全的执行EL表达式导致的。

【双系统】如何安装ubuntu22.04系统

计算机——管理——磁盘管理由于我想在e盘安装ubuntu;则,在e盘上右击,选择压缩卷一般情况下,仅仅用于学习不需要开辟太大空间,差不多30g即可够用(这个可以根据自己的需求来),我这里分配大约40g的空间上面压缩空间的大小要有一个记忆,后面会用到(安装ubuntu系统 第9步,这个值可能有所差别,

linux 安装 RocketMQ

RocketMQ 因其架构简单、业务功能丰富、具备极强可扩展性等特点被众多企业开发者以及云厂商广泛采用。历经十余年的大规模场景打磨,RocketMQ 已经成为业内共识的金融级可靠业务消息首选方案,被广泛应用于互联网、大数据、移动互联网、物联网等领域的业务场景。

(一看就会)让VM虚拟机之间联网并能相互ping通

让多台VM虚拟机之间ping通且能够访问公网

公网远程连接Redis数据库「内网穿透」

Redis作为一款高速缓存的key value键值对的数据库,在许许多多的场景中广泛使用,由于是把数据存储在内存中,所以读写效率极高。下面介绍如何在内网虚拟机的linux中搭建redis并通过cpolar内网穿透实现公网访问

【云原生】在Ubuntu18/20上部署Kubernetes/k8s集群详细教程——亲测可用!!网上其他教程均有问题!

原因是kubelet的cgroup配置与docker的cgroup不一致,分别修改docker与控制平台的kubelet的cgroup,官方推荐systemd。进入/etc/systemd/system/kubelet.service.d,查看是否存在10-kubeadm.conf,在文件末尾添加。

【项目设计】负载均衡在线OJ

实现了一个负载均衡式的在线OJ平台,用户可以在浏览器访问各个题目,在编辑区编写代码提交,后端对代码进行编译运行,最终为用户返回结果。OJ模块基于MVC结构,调用数据库将题目显示给用户,用户编写提交代码,OJ模块通过网络通信,负载均衡式地选择compiler模块服务器,将用户代码和测试用例组合,编译运

【架构师】零基础到精通——网关策略

跟博主一起学习技术相关的 幂等、限流、降级、断路器、事务、缓存、分库分表 等总结!

Jmeter压测工具详解

Apache JMetier是Apache组织开发的基于Java的压力测试工具。一款非常优秀的开源的性能测试工具。

Pytest + Selenium + Allure + Jenkins搭建简单自动化框架

1.环境搭建1.1 安装python,配置环境变量下载地址:https://www.python.org/downloads/下载需要的版本(3.7以上)1.2安装pycharm下载地址:http://www.jetbrains.com/pycharm/download/打开工程目录后,在Setti

springboot单元测试

1.引入依赖编写单元测试可以帮助开发人员编写高质量的代码,提升代码质量,减少Bug,便于重构。Spring Boot提供了一些实用程序和注解,用来帮助我们测试应用程序,在Spring Boot中开启单元测试只需引入spring-boot-starter-test即可,其包含了一些主流的测试库。引入s

64、ubuntu20.04安装Postman测试http通信和测试其libcurl支持http客户端发送request

基本思想:需要使用http协议完成业务需求,需要测试一下,所以学习一下想关的应用实践。

自动化实战-对个人博客系统实现web自动化测试

自动化测试的难点:如何去发现项目中可能存在的问题去测试,避免误报这些等等都是难点,很多时候可能因为我们思考不执行关注的不够可能会遗漏,比如在我写的博客自动化测试用例的时候遗漏了博客编辑页什么都不写的时候测试还能不能发布博客,一开始我是漏了这点,后来有一次我无意中点击,才发现什么都不填写情况下竟然还可

CANoe操作介绍系列 ———— Log保存与回放

文章目录前言一、log 保存二、log 回放前言在实际的工作中,我们可能并不一定能时时刻刻在现场进行分析。当我们无法在现场的时候,我们就需要保存log,等有时间和机会之后再分析。这里就涉及到log的保存与回放。一、log 保存二、log 回放...

windows环境下部署Yapi

一. 简单的介绍YApi 是高效、易用、功能强大的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人员只需利用平台提供的接口数据写入工具以及简单的点击操作就可以实现接口的管理。———摘自Y

初识测开/测试- 第一篇 - 测开/测试方向

这个问题在面试 软件测试 工作的时候,被问到的概率高达90%。他可能会想:既然你找这份工作,肯定对于工作是具有一点了解的。否则,你屁都不知道,你来干嘛呢?还有一个经常会问到的问题:你为什么会选择 软件测试开发 的工作?其实面试官在问你这个问题的时候,是想让你回答 你的竞争力 体现 哪里?如让他在 众

个人信息

加入时间:2021-12-08

最后活动:19 分钟前

发帖数:146307

回复数:0