0、背景 最近一直在學習,總結Windows域的相關知識,這是一個大的領域,由於剛剛接觸,比不了各位大神,拋轉引玉,如有錯誤或不妥之處,煩請各位大佬不吝賜教。 域的權限體系 安全對象(Security Principals) 組:組、用戶、計算機、服務的一個集合,可以包含任意 ...
常見安全問題 跨站腳本攻擊XSS 跨站請求偽造攻擊CSRF 前端Cookies安全性 點擊劫持攻擊 傳輸過程安全問題 用戶密碼安全問題 SQL注入攻擊 XSS Cross Site Scripting 跨站腳本攻擊介紹 什么是XSS web攻擊的一種,通過對網頁注入可執行代碼 html代碼或JS代碼 成功被瀏覽器執行 實施XSS攻擊具備的條件 需要向web頁面能夠注入惡意代碼 輸入框 url 惡意 ...
2019-12-25 19:51 3 1945 推薦指數:
0、背景 最近一直在學習,總結Windows域的相關知識,這是一個大的領域,由於剛剛接觸,比不了各位大神,拋轉引玉,如有錯誤或不妥之處,煩請各位大佬不吝賜教。 域的權限體系 安全對象(Security Principals) 組:組、用戶、計算機、服務的一個集合,可以包含任意 ...
軟件測試基礎 TIP: A:掌握,知識理解無偏差,熟練應用 B:理解,可以講出來 C:了解,了解相關知識 1. 軟件缺陷的定義(C) 軟件未實現產品說明書要求的功能 軟件出現了產品說明書指明不應該出現的功能 軟件實現了產品說明書未提到的功能 軟件未實現 ...
性能測試基礎知識 目錄 第一章 性能測試類型 1.1 基准測試 1.2 負載測試 1.3 壓力測試 1.3.1 穩定性壓力測試(可靠性測試) 1.3.2 破壞性壓力測試 1.4 Spike測試 1.5 並發 ...
1、定義 對響應時間的評估、分析,結合應用的架構和實現細節找出問題,並最終確認問題得到解決的過程 2、影響軟件性能的因素 網絡環境、數據庫服務器、應用服務器、業務邏輯的實現方式、系統采用的架構、代碼的優化程度、使用者的使用方式等 3、測試模型 通用的軟件測試過程模型(PTGM)、敏捷 ...
參考書籍:《軟件性能測試過程詳解與案例剖析》第二版——作者:段念 1、定義 對響應時間的評估、分析,結合應用的架構和實現細節找出問題,並最終確認問題得到解決的過程 2、影響軟件性能的因素 網絡環境、數據庫服務器、應用服務器、業務邏輯的實現方式、系統采用的架構、代碼的優化程度、使用者 ...
1 哪些措施可以保護個人信息()A A. 定期修改密碼或采用強密碼 B. 從不清理系統日志或各種軟件使用痕跡 C. 隨意連接wifi D. 使用記住密碼 2 Burp Suite 是用於攻擊()的集 ...
出自信息安全工程師網絡安全試題 以下關於vpn說法正確的是: B A. vpn不能做到信息認證和身份認證 B. VPN指的是用戶通過公用網絡建立的臨時的,安全的連接 C. 進入QQVPN只能提供身份認證,不能提供加密數據的功能 D. VPN指的用戶自己租用線路,和公共網絡物理上完全隔離 ...
1.如果一個網站存在CSRF漏洞,可以通過CSRF漏洞做什么? D A獲取網站用戶注冊的個人資料信息 B修改網站用戶注冊的個人資料信息 C冒用網站用戶的身份發布信息 D以上都可以 2.Fir ...