2021年5月6日

安全测试面试

摘要:安全测试攻击? 固定会话攻击、crlf注入(过滤\r回车、\n换行)、host头攻击(修改host头)、rsync未授权访问、跨站脚本攻击(xss、页面对特特殊字符、脚本过滤或转义)、跨站请求伪造(校验referer\token)、用户枚举(统一身份验证失败时的响应,如:用户名或密码错误)、不安全的 阅读全文

posted @ 2021-05-06 16:27 uestc2007 阅读(5) 评论(0) 推荐(0) 编辑

2021年4月29日

Web漏洞扫描Burp Suite的基本操作

摘要:https://blog.csdn.net/qq_37823605/article/details/90476305 阅读全文

posted @ 2021-04-29 22:28 uestc2007 阅读(5) 评论(0) 推荐(0) 编辑

Jmeter 中有哪些常用的函数

摘要:字段含义 __Random 生成随机数 __RandomDate 生成随机日期 __RandomString 生成随机字符串 __setProperty 设置属性 __property 读取属性 __P 读取属性 __V 拼接字符串 __time 返回指定格式的当前时间 __MD5 将字符串MD5加 阅读全文

posted @ 2021-04-29 11:35 uestc2007 阅读(5) 评论(0) 推荐(0) 编辑

Jmeter 跨线程组取参数值的方法

摘要:定义属性法 思路 在Jmeter 中,属性是全局生效的,可以动态设置 但变量是每个线程独有的 所以通过设置属性可以实现跨线程传参,而不是通过变量的方式 测试计划结构树 第一步 添加了三个线程组 登录需要注册接口返回的手机号 获取订单列表需要登录接口返回的token,均需要跨线程组传参 注册接口的 J 阅读全文

posted @ 2021-04-29 11:26 uestc2007 阅读(6) 评论(0) 推荐(0) 编辑

jmeter实现multipart/form-data类型请求

摘要:简介: http请求常见的content-type分为3种:application/json、x-www-form-urlencoded、multipart/form-data,这里重点说下multipart/form-data。 multipart/form-data主要用于post请求体中需要上 阅读全文

posted @ 2021-04-29 11:07 uestc2007 阅读(4) 评论(0) 推荐(0) 编辑

2021年4月28日

Jmeter中模拟多用户执行多场景操作

摘要:1、其实一个用户组就是一个场景(Thread Group)。可以在一个测试计划中进行多个场景的执行,在测试计划下加一个全局的User Defined Variables(用户自定义变量),在这个里面可以设置执行总数total 2、在User Defined Variables中设置total,${_ 阅读全文

posted @ 2021-04-28 23:43 uestc2007 阅读(4) 评论(0) 推荐(0) 编辑

Jmeter配置不同业务请求比例,应对综合场景压测

摘要:需求: 每次向服务器发出请求时,先生成一个随机数,我们对随机数的取值划分若干个范围(对应若干个业务请求),然后对随机数进行判断,当随机数落在某个范围内,就可以执行对应的请求。 比如,我们压测的过程中,要访问百度和besttest官网,并且请求比例是2:8,那么可以规定随机数取值1<=random<= 阅读全文

posted @ 2021-04-28 23:18 uestc2007 阅读(1) 评论(0) 推荐(0) 编辑

jmeter获取mysql数据

摘要:JDBC Connection Configuration Database URL: jdbc:mysql:// 数据库地址 /库名 JDBC Driver class:com.mysql.jdbc.Driver Username:账号 Password:密码 JDBC Request 字段含义 阅读全文

posted @ 2021-04-28 21:48 uestc2007 阅读(4) 评论(0) 推荐(0) 编辑

2021年4月26日

Jmeter将测试结果写入到Excel中

摘要:1.Jmeter写入结果到Excel之环境准备下载jxl.jar包下载好之后,将这个包放到jmeter安装路径下的lib目录下jxl.jar的作用:完成对excel的读写以及修改等操作2.如何利用Jmter操作excel的思路分析Excel中一般有三个要素:workbook、sheet、cell,要 阅读全文

posted @ 2021-04-26 22:45 uestc2007 阅读(5) 评论(0) 推荐(0) 编辑

发送 soap 协议的接口

摘要:SOAP 协议介绍 Simple Object Access Protocol,简单对象访问协议 一种轻量的、简单的、基于 XML 的协议 SOAP 跟 HTTP、SMTP 等一样 是一种传输协议 WebService 三要素:SOAP、WSDL、UDDI 使用 Jmeter 做 soap 协议接口 阅读全文

posted @ 2021-04-26 21:29 uestc2007 阅读(1) 评论(0) 推荐(0) 编辑

导航