最近,為了解放運營人力,需要對某國企的系統進行自動化操作。該系統使用的是https,需要加載證書,而且非得用IE才行,firefox無法正常的加載證書。而selenium啟動的IE是純凈的,不會加載任何東西。關於selenium如何能夠支持對https的系統進行測試,這個還需要研究 ...
越權 分析可能存在越權的位置:只要對數據庫進行增 刪 改 查詢的情況都可能存在越權。 水平 垂直權限問題 橫向越權與縱向越權 : 橫向越權:橫向越權指的是攻擊者嘗試訪問與他擁有相同權限的用戶的資源。 縱向越權:縱向越權指的是一個低級別攻擊者嘗試訪問高級別用戶的資源。 所以我們一般在增刪改查 登陸 更新的地方尋找越權漏洞。 A 請求中不存在參數,只用cookie進行身份驗證,不可越權 B 請求中存 ...
2019-12-30 22:28 0 640 推薦指數:
最近,為了解放運營人力,需要對某國企的系統進行自動化操作。該系統使用的是https,需要加載證書,而且非得用IE才行,firefox無法正常的加載證書。而selenium啟動的IE是純凈的,不會加載任何東西。關於selenium如何能夠支持對https的系統進行測試,這個還需要研究 ...
Redis is an open source, advanced key-value store . It is often referred to as a data s ...
在IT運維工作中我們使用elasticsearch 作為上百萬大數據查詢的工具,我們經常會遇到es 內存不足導致es集群分片 損壞的情況, 介於以上情況,我在這里為大家提供es 集群擴容的正確操作方 ...
2013年7月13日10:36:53:接上篇,bae部署django沒成功,轉戰阿里雲。。 阿里雲服務器最便宜69/月,現在有個活動,新用戶送20元現金券,我就花了RMB 49買了一個,操作系統選的是ubuntu1204安全加強版。 1.putty登陸遠程主機 putty下載地址 ...
搜索引擎 升級 Elasticsearch 集群數量實戰記錄 現在線上有一個elasticsearch集群搜索服務有三台elasticsearch實例(es1、es2、es3),打算將其升級為5台(增加es4、es5)。這篇文章主要是對整個 ...
基於以前的一篇文章,celery+Rabbit MQ的安裝和使用, 本文更加詳細的介紹如何安裝和使用celey, Rabbit MQ。 並記錄在使用celery時遇到的一些問題。 1.安裝 Rabbit MQ 在 OS X上,直接執行如下命令: 其他操作系統下的安裝可以參考安裝 ...
redis 是一個基於內存的高性能key-value數據庫,數據都保存在內存中定期刷新到磁盤,以極高的讀寫效率而備受關注。他的特點是支持各種數據結構,stirng,hashes, list,set,和 ...
一.滲透測試之信息收集 ~1.1搜集域名信息——1.1.1whois查詢:注冊商、郵箱電話、聯系電話、更新創建過期時間、域名服務器、DNS在線whois查詢的網站有愛站工具網、站長之家、VirusTotal——1.1.2備案信息查詢:常用的網站有 ICP備案查詢網、天眼查~1.2收集敏感信息 ...