会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Agoly
欢迎加入:湖北软件测试群
专注性能瓶颈优化分析、安全渗透测试、自动化持续集成测试
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
5
6
7
8
9
10
11
12
13
···
50
下一页
2017年3月8日
http账户密码的截取
摘要: 首先,http的前提也是基于arp欺骗的,当arp欺骗成功后,方可进行。 具体步骤如下: 1.打开终端,先进行流量的转发:echo 1 >/proc/sys/net/ipv4/ip_forward,而echo这个命令是不会有回显的。所以,我们要用cat命令查看上个路径文件。 cat /proc/sy
阅读全文
posted @ 2017-03-08 10:55 Agoly
阅读(762)
评论(0)
推荐(0)
2017年3月7日
WinRAR 0day漏洞
摘要: WinRAR 0day漏洞(附利用过程) WinRAR 0day漏洞(附利用过程) 英国安全机构Mohammad Reza Espargham的漏洞实验室发现,流行压缩工具WinRAR 5.21最新版里存在一个安全漏洞,目前该漏洞还属于零日漏洞,同时官方正在全力修补该漏洞。同时报告该问题的还有Mal
阅读全文
posted @ 2017-03-07 14:05 Agoly
阅读(515)
评论(0)
推荐(0)
0day漏洞
摘要: 0Day的概念最早用于软件和游戏破解,属于非盈利性和非商业化的组织行为,其基本内涵是“即时性”。 Warez被许多人误认为是一个最大的软件破解组 织,而实际上,Warez如黑客一样,只是一种行为。 0Day也是。当时的0Day是指在正版软件或游戏发布的当天甚至之前,发布附带着序列号或者解密器 的破解
阅读全文
posted @ 2017-03-07 13:57 Agoly
阅读(5952)
评论(0)
推荐(0)
struts2远程命令执行漏洞S2-045
摘要: Apache Struts2最新漏洞(CVE-2017-5638,S02-45) Apache Struts2最新漏洞(CVE-2017-5638,S02-45) struts2远程命令执行漏洞S2-045 Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE编号CV
阅读全文
posted @ 2017-03-07 11:30 Agoly
阅读(963)
评论(0)
推荐(0)
2017年3月4日
某券商一次安全渗透测试文件上传漏洞
该文被密码保护。
阅读全文
posted @ 2017-03-04 00:31 Agoly
阅读(2)
评论(0)
推荐(0)
2017年3月3日
google hacking
摘要: Google是一个强大的搜索引擎;而对于黑客而言,则可能是一款绝佳的黑客工具。正因为google的检索能力强大,黑客可以构造特殊的关键字,使用Google搜索互联网上的相关隐私信息。通过Google,黑客甚至可以在几秒种内黑掉一个网站。这种利用Google搜索相关信息并进行入侵的过程就叫做Googl
阅读全文
posted @ 2017-03-03 10:26 Agoly
阅读(1295)
评论(0)
推荐(1)
2017年3月1日
TProfiler配置部署使用(2)
摘要: 11
阅读全文
posted @ 2017-03-01 18:57 Agoly
阅读(226)
评论(0)
推荐(0)
java 防止xss攻击
摘要: http://blog.csdn.net/zhengbo0/article/details/40507519 http://blog.csdn.net/ghsau/article/details/17027893
阅读全文
posted @ 2017-03-01 15:29 Agoly
阅读(1450)
评论(0)
推荐(0)
2017年2月28日
修改tomcat的默认访问日志信息
摘要: 修改前: 修改后: 改完参数,需要重启tomcat http://www.cnblogs.com/huligong1234/p/4220017.html http://blog.csdn.net/qq_30121245/article/details/52861935 http://blog.csd
阅读全文
posted @ 2017-02-28 14:19 Agoly
阅读(1708)
评论(0)
推荐(1)
2017年2月27日
Centos6.5安装Apache ab性能测试工具
摘要: ab简洁: ab是apache自带的压力测试工具,ab是apachebench命令的缩写。 ab不仅可以对apache服务器进行网站访问压力测试,也可以对或其它类型的服务器进行压力测试。 ab是一个httpd自带的很好用的压力测试工具,ab命令会创建多个并发访问线程,模拟多个访问者同时对某一URL地
阅读全文
posted @ 2017-02-27 20:58 Agoly
阅读(2198)
评论(0)
推荐(0)
2017年2月22日
windows server 2008性能测试出现大量time_wait
摘要: netstat -an | find "TCP" /C netstat -an | find "TIME_WAIT" /C taskkill /im mmdrv.exe /f http://www.361way.com/win-dynamic-port-timewait/5255.html
阅读全文
posted @ 2017-02-22 21:37 Agoly
阅读(3906)
评论(0)
推荐(0)
2017年2月21日
redis中实现redis-cli任意目录执行
摘要: 系统不识别redis-cli命令 解决方法: 将redis的命令所在目录添加到系统参数PATH中 修改profile文件: #vi /etc/profile 在最后行添加: export PATH=$PATH:/opt/software/redis/bin 注意:/opt/software/redi
阅读全文
posted @ 2017-02-21 13:49 Agoly
阅读(6656)
评论(0)
推荐(0)
2017年2月20日
tomcat配置后台管理监控页面
摘要: 在tomncat-users.xml文件中添加如下信息 输入地址: http://192.168.1.244:8080/manager/html 输入配置的用户名,密码
阅读全文
posted @ 2017-02-20 10:50 Agoly
阅读(666)
评论(0)
推荐(0)
2017年2月18日
JMeter高并发场景下存在请求无数据
摘要: 刚好失败33个请求
阅读全文
posted @ 2017-02-18 14:54 Agoly
阅读(772)
评论(0)
推荐(0)
2017年2月17日
Centos安装Samba共享服务器
摘要: 安装Samba 查看Samba是否已安装 1.# rpm -qa | grep samba 通过yum直接安装Samba服务端和客户端 2.#yum -y install samba samba-client 创建smb登录用户名和密码 3.#smbpasswd -a root (echo 123;
阅读全文
posted @ 2017-02-17 13:27 Agoly
阅读(1953)
评论(0)
推荐(0)
2017年2月16日
JMeter性能测试,验证请求数据的准确性(wc命令)
摘要: wc: 该命令统计给定文件中的字节数、字数、行数。如果没有给出文件名,则从标准输入读取。 wc同时也给出所有指定文件的总统计数。字是由空格字符区分开的最大字符串。 - c 统计字节数。 - l 统计行数。 - w 统计字数。 这些选项可以组合使用。 输出列的顺序和数目不受选项的顺序和数目的影响。 总
阅读全文
posted @ 2017-02-16 19:01 Agoly
阅读(1520)
评论(0)
推荐(0)
nethogs命令执行报异常的解决方法
摘要: nethogs: /usr/lib64/libstdc++.so.6: version `GLIBCXX_3.4.11' not found (required by nethogs)nethogs: /usr/lib64/libstdc++.so.6: version `GLIBCXX_3.4.9
阅读全文
posted @ 2017-02-16 09:57 Agoly
阅读(460)
评论(0)
推荐(0)
2017年2月15日
性能监控
摘要: http://chenpipi.blog.51cto.com/8563610/1417004 http://www.open-open.com/lib/view/open1456919887203.html I/O http://blog.csdn.net/longxibendi/article/d
阅读全文
posted @ 2017-02-15 21:33 Agoly
阅读(187)
评论(0)
推荐(0)
Linux图形化监控网络流量:speedometer查看流量
摘要: Speedometer是一个带宽控制台和对数带宽显示的文件下载进度监控,以及一个简单的命令行界面。其目的是测量和显示网络连接或数据存储在文件中的数据率。 Speedometer 2.8该版本增加了一个线性刻度选项,更新了加权移动平均线,并有更多的显示选项,包括比特/第二和可定制的最小和最大显示值。
阅读全文
posted @ 2017-02-15 21:16 Agoly
阅读(1850)
评论(0)
推荐(0)
JMeter监控Slave机器是否执行
摘要: netstat -anp | grep 192.168.1.161 | grep 19091 | wc -l http://www.linuxidc.com/Linux/2014-09/106497.htm http://blog.163.com/czg_e/blog/static/46104561
阅读全文
posted @ 2017-02-15 18:59 Agoly
阅读(478)
评论(0)
推荐(0)
上一页
1
···
5
6
7
8
9
10
11
12
13
···
50
下一页
公告