最近,为了解放运营人力,需要对某国企的系统进行自动化操作。该系统使用的是https,需要加载证书,而且非得用IE才行,firefox无法正常的加载证书。而selenium启动的IE是纯净的,不会加载任何东西。关于selenium如何能够支持对https的系统进行测试,这个还需要研究 ...
越权 分析可能存在越权的位置:只要对数据库进行增 删 改 查询的情况都可能存在越权。 水平 垂直权限问题 横向越权与纵向越权 : 横向越权:横向越权指的是攻击者尝试访问与他拥有相同权限的用户的资源。 纵向越权:纵向越权指的是一个低级别攻击者尝试访问高级别用户的资源。 所以我们一般在增删改查 登陆 更新的地方寻找越权漏洞。 A 请求中不存在参数,只用cookie进行身份验证,不可越权 B 请求中存 ...
2019-12-30 22:28 0 640 推荐指数:
最近,为了解放运营人力,需要对某国企的系统进行自动化操作。该系统使用的是https,需要加载证书,而且非得用IE才行,firefox无法正常的加载证书。而selenium启动的IE是纯净的,不会加载任何东西。关于selenium如何能够支持对https的系统进行测试,这个还需要研究 ...
Redis is an open source, advanced key-value store . It is often referred to as a data s ...
在IT运维工作中我们使用elasticsearch 作为上百万大数据查询的工具,我们经常会遇到es 内存不足导致es集群分片 损坏的情况, 介于以上情况,我在这里为大家提供es 集群扩容的正确操作方 ...
2013年7月13日10:36:53:接上篇,bae部署django没成功,转战阿里云。。 阿里云服务器最便宜69/月,现在有个活动,新用户送20元现金券,我就花了RMB 49买了一个,操作系统选的是ubuntu1204安全加强版。 1.putty登陆远程主机 putty下载地址 ...
搜索引擎 升级 Elasticsearch 集群数量实战记录 现在线上有一个elasticsearch集群搜索服务有三台elasticsearch实例(es1、es2、es3),打算将其升级为5台(增加es4、es5)。这篇文章主要是对整个 ...
基于以前的一篇文章,celery+Rabbit MQ的安装和使用, 本文更加详细的介绍如何安装和使用celey, Rabbit MQ。 并记录在使用celery时遇到的一些问题。 1.安装 Rabbit MQ 在 OS X上,直接执行如下命令: 其他操作系统下的安装可以参考安装 ...
redis 是一个基于内存的高性能key-value数据库,数据都保存在内存中定期刷新到磁盘,以极高的读写效率而备受关注。他的特点是支持各种数据结构,stirng,hashes, list,set,和 ...
一.渗透测试之信息收集 ~1.1搜集域名信息——1.1.1whois查询:注册商、邮箱电话、联系电话、更新创建过期时间、域名服务器、DNS在线whois查询的网站有爱站工具网、站长之家、VirusTotal——1.1.2备案信息查询:常用的网站有 ICP备案查询网、天眼查~1.2收集敏感信息 ...