0、背景 最近一直在学习,总结Windows域的相关知识,这是一个大的领域,由于刚刚接触,比不了各位大神,抛转引玉,如有错误或不妥之处,烦请各位大佬不吝赐教。 域的权限体系 安全对象(Security Principals) 组:组、用户、计算机、服务的一个集合,可以包含任意 ...
常见安全问题 跨站脚本攻击XSS 跨站请求伪造攻击CSRF 前端Cookies安全性 点击劫持攻击 传输过程安全问题 用户密码安全问题 SQL注入攻击 XSS Cross Site Scripting 跨站脚本攻击介绍 什么是XSS web攻击的一种,通过对网页注入可执行代码 html代码或JS代码 成功被浏览器执行 实施XSS攻击具备的条件 需要向web页面能够注入恶意代码 输入框 url 恶意 ...
2019-12-25 19:51 3 1945 推荐指数:
0、背景 最近一直在学习,总结Windows域的相关知识,这是一个大的领域,由于刚刚接触,比不了各位大神,抛转引玉,如有错误或不妥之处,烦请各位大佬不吝赐教。 域的权限体系 安全对象(Security Principals) 组:组、用户、计算机、服务的一个集合,可以包含任意 ...
软件测试基础 TIP: A:掌握,知识理解无偏差,熟练应用 B:理解,可以讲出来 C:了解,了解相关知识 1. 软件缺陷的定义(C) 软件未实现产品说明书要求的功能 软件出现了产品说明书指明不应该出现的功能 软件实现了产品说明书未提到的功能 软件未实现 ...
性能测试基础知识 目录 第一章 性能测试类型 1.1 基准测试 1.2 负载测试 1.3 压力测试 1.3.1 稳定性压力测试(可靠性测试) 1.3.2 破坏性压力测试 1.4 Spike测试 1.5 并发 ...
1、定义 对响应时间的评估、分析,结合应用的架构和实现细节找出问题,并最终确认问题得到解决的过程 2、影响软件性能的因素 网络环境、数据库服务器、应用服务器、业务逻辑的实现方式、系统采用的架构、代码的优化程度、使用者的使用方式等 3、测试模型 通用的软件测试过程模型(PTGM)、敏捷 ...
参考书籍:《软件性能测试过程详解与案例剖析》第二版——作者:段念 1、定义 对响应时间的评估、分析,结合应用的架构和实现细节找出问题,并最终确认问题得到解决的过程 2、影响软件性能的因素 网络环境、数据库服务器、应用服务器、业务逻辑的实现方式、系统采用的架构、代码的优化程度、使用者 ...
1 哪些措施可以保护个人信息()A A. 定期修改密码或采用强密码 B. 从不清理系统日志或各种软件使用痕迹 C. 随意连接wifi D. 使用记住密码 2 Burp Suite 是用于攻击()的集 ...
出自信息安全工程师网络安全试题 以下关于vpn说法正确的是: B A. vpn不能做到信息认证和身份认证 B. VPN指的是用户通过公用网络建立的临时的,安全的连接 C. 进入QQVPN只能提供身份认证,不能提供加密数据的功能 D. VPN指的用户自己租用线路,和公共网络物理上完全隔离 ...
1.如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做什么? D A获取网站用户注册的个人资料信息 B修改网站用户注册的个人资料信息 C冒用网站用户的身份发布信息 D以上都可以 2.Fir ...