摘要: 从事测试工作多年,一直对安全测试充满神秘感。买了本书,闲来无事时翻看了解。发现书的开头提供的Xmind脑图挺有参考价值,所以做了次“搬运工”,提供给想接触了解安全测试/渗透测试的小伙伴。 安全测试要点梳理 安全测试工具整理 渗透测试要点梳理 结束语 仅做知识要点梳理,没做详细说明。毕竟自己也刚学习了 阅读全文
posted @ 2018-10-18 14:21 杭州铁锤 阅读(707) 评论(0) 推荐(1)
摘要: 本项目全部在虚拟环境中运行,因此请参照前面的文章,链接为https://blog.csdn.net/u014793102/article/details/80302975 建立虚拟环境后,再接着完成本教程的学习。 0 开始之前 网上看了很多教程,都不是很满意,因此自己写一个大型教程,从入门到做出一个 阅读全文
posted @ 2018-09-30 16:55 杭州铁锤 阅读(627) 评论(2) 推荐(1)
摘要: Cat是美团点评出的一款APM工具,同类的产品也有不少,知名的开源产品如zipkin和pinpoint;国内收费的产品如oneapm。考虑到Cat在互联网公司的应用比较广,因此被纳入选型队列,我也有幸参与技术预言。 使用Cat断断续续将近两周的时间,感觉它还算是很轻量级的。文档相对来说薄弱一些,没有 阅读全文
posted @ 2018-09-30 16:44 杭州铁锤 阅读(108) 评论(0) 推荐(0)
摘要: 一、原理 elastic-job有lite版和cloud版,最大的区别是有无调度中心,笔者采用的是lite版本,无中心化。 tips: 第一台服务器上线触发主服务器选举。主服务器一旦下线,则重新触发选举,选举过程中阻塞,只有主服务器选举完成,才会执行其他任务。 某作业服务器上线时会自动将服务器信息注 阅读全文
posted @ 2018-09-30 16:28 杭州铁锤 阅读(830) 评论(0) 推荐(1)
摘要: Jmeter自带模拟带宽设置,前提是当前的带宽>=要模拟的带宽,如:当前4m的宽带,只能模拟4m及以下的带宽; 设置方法:在user.properties文件,增加如下配置: 以上,是定义了一个Mobile data EDGE : 384 kbit/s的带宽; 计算cps公式 cps = (targ 阅读全文
posted @ 2018-09-29 16:35 杭州铁锤 阅读(245) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2018-09-29 14:42 杭州铁锤 阅读(188) 评论(0) 推荐(0)
摘要: Django是一个高级Python Web框架,支持快速部署,清理和实用的设计。它可以被轻易部署和提供实用的组件,而开发人员只需要专注于写自己的应用程序,而不需要重复造轮子。并且Django是自由和开源的。 安装Django 检查Django版本 创建Django Project 使用Pycharm 阅读全文
posted @ 2018-09-29 13:48 杭州铁锤 阅读(184) 评论(0) 推荐(0)
摘要: 最近项目准备验收,所以最近在做项目验收的准备工作;我们公司规定,项目的安全检测必须通过才能进行项目验收;公司的安全部门用的检测软件就是大名鼎鼎的IBM Rational Appscan;在教由安全部门检测外我们进行了自测,因此自己有机会对这款神器进行学习;另外会在接下来的博文中小编为大家分享我们是如 阅读全文
posted @ 2018-09-28 17:15 杭州铁锤 阅读(618) 评论(0) 推荐(0)
摘要: 1.安装软件 1) 用root用户登录系统,建立目录:#mkdir /nmon 2) 通过FTP将下载的nmon工具上传至服务器 192.168.40.212目录/nmon下。 3) 修改tar包权限:#chmod +x nmon_linux_14g.tar.gz 4) 解压文件:#tar xvfZ 阅读全文
posted @ 2018-09-12 11:34 杭州铁锤 阅读(218) 评论(0) 推荐(0)
摘要: 一、本文目的: 之前写了两篇文章搭建持续集成接口测试平台(Jenkins+Ant+Jmeter)和ANT批量执行Jmeter脚本,功能实现上都没有什么问题,但是最后生成的报告有一点小问题,虽然不影响使用,但总是感觉不够完美,具体问题如下: 1、Date report这里的时间没有正确显示出来 2、S 阅读全文
posted @ 2018-09-11 20:02 杭州铁锤 阅读(279) 评论(1) 推荐(0)