随笔分类 -  测试

摘要:1,敏感数据扫描(日志,代码,安装包) Seninfo 1.1 扫描步骤 1> 新建服务配置信息(Configure右键) 2>添加敏感数据(敏感数据表格需要使用正则表达式填写) 3>在Scan config界面,勾选上步骤一添加的服务信息,点击select选敏感数据,点击add,填写要扫描的目录( 阅读全文
posted @ 2020-03-11 23:32 夜未央leo 阅读(1431) 评论(0) 推荐(0)
摘要:1,添加目录 创建目录: mkdir+文件名称,一层一层创建 赋予权限: chown -R ossuser:ossgroup + 文件相对目录 2,刷新界面 WebDriver driver = BasicAction.getDriver(); driver.navigate().refresh() 阅读全文
posted @ 2020-03-08 20:37 夜未央leo 阅读(399) 评论(0) 推荐(0)
摘要:背景知识 什么是XSS攻击 XSS攻击:跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆。故将跨站脚本攻击缩写为XSS。XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提 阅读全文
posted @ 2017-11-19 19:27 夜未央leo 阅读(872) 评论(0) 推荐(1)