首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏谢公子学安全

    对某的FUZZ测试

    以下文章来源于字节脉搏实验室 ,作者sher10ck 测试环境:安全(APACHE正式版) V4.0 Windows Server 2003 Phpstudy Mysql /*这里的安全要关闭下 CC防护,不然ip会被ban掉*/ 测试脚本:sqlTest.php test.sql 测试的这个安全是去年9月份搭建的,不晓得是不是最新版本,但大体都是一样的,跑个脚本就完事了 sqlTest.php ,'平板电脑','苹果',1998.000,1,0),(9,'iPad Air MD788CH/A 9.7英寸平板电脑 (16G WiFi版)','平板电脑','苹果',3388.000,1,0),(10 40111 SET SQL_NOTES=@OLD_SQL_NOTES */; -- Dump completed on 2019-01-18 13:08:24 FUZZ思路:安全的拦截是根据正则表达式匹配的 肯定不会是安全的防护页面啦,所以这里绕过成功的特征是看结果中是否有”Array”,要是绕过了的话就会将payload保存到Results.txt中,一不小心跑了一个小时,结果如下: 1、and 1

    57720编辑于 2022-01-20
  • 来自专栏字节脉搏实验室

    对某的FUZZ测试

    文章源自【字节脉搏社区】-字节脉搏实验室 作者-sher10ck 扫描下方二维码进入社区:测试环境:安全(APACHE正式版) V4.0 Windows Server 2003 Phpstudy Mysql /*这里的安全要关闭下CC防护,不然ip会被ban掉*/ 测试脚本:sqlTest.php test.sql 测试的这个安全是去年9月份搭建的,不晓得是不是最新版本,但大体都是一样的,跑个脚本就完事了 ,'平板电脑','苹果',1998.000,1,0),(9,'iPad Air MD788CH/A 9.7英寸平板电脑 (16G WiFi版)','平板电脑','苹果',3388.000,1,0),(10 40111 SET SQL_NOTES=@OLD_SQL_NOTES */; -- Dump completed on 2019-01-18 13:08:24 FUZZ思路:安全的拦截是根据正则表达式匹配的 肯定不会是安全的防护页面啦,所以这里绕过成功的特征是看结果中是否有”Array”,要是绕过了的话就会将payload保存到Results.txt中,一不小心跑了一个小时,结果如下: ?

    1.2K20发布于 2020-03-19
  • 来自专栏测试GO材料测试

    XRD精修教程:CMPR软件介绍-测试科研测试

    4 CMPR软件功能介绍4.1 转换原始数据格式GSAS软件进行精修所需的数据格式为“.gsas”类型,然而大部分XRD测试结果文件并不为此。除此之外,我们常常还需要将不同格式的XRD文件进行转换。 在此,我们就可以利用CMPR软件来进行处理,它能读取几乎所有类型的XRD测试结果。 下面我们以一个例子来为大家演示如何进行操作:(1)尽管不同仪器XRD测试结果相差很大,但共同点是都包含“衍射角度”与“强度”。

    1.3K10编辑于 2024-11-29
  • 来自专栏测试GO材料测试

    单晶衍射测试的技术特点与操作要点-测试

    单晶衍射测试的技术特点与操作要点单晶衍射测试技术,作为探索物质微观世界的锐利工具,已被广泛应用于材料科学、化学以及生物科学等多个领域。一、技术特点详述1. 通过上述技术特点与操作要点的阐述,我们可以看出单晶衍射测试是一项技术要求较高的实验技术;只有精确控制实验条件,严谨地进行数据处理,才能获得准确的晶体结构信息,为相关学科的研究与发展提供坚实的理论基础。

    42910编辑于 2024-10-08
  • 来自专栏测试GO材料测试

    恒电流间歇滴定法GITT测试教程-测试科研测试

    为了恒电流间歇式作用于测试电极(图8),将测试工步按照图9(正极)和图10(负极)设置工步。 需要注意的是,GITT测试的脉冲恒电流要小,一般以0.1C/0.1A计算;脉冲时间要比较短,大部分文献在10-30min之间;扩散时间(弛豫时间)足够长,至少保证电压恢复到基本不再变化为止。 图8 GITT测试电流-时间曲线图9 典型正极材料的设置程序图10 典型负极材料的设置程序GITT测试时“先放电还是先充电” 应与恒流充放电测试一致,如S、V2O5、FePO4正极材料与Li配对时,需要先放电才能进行充电 通过GITT测试,发现UCFR-LFP电极的平均锂离子扩散系数(3.6×10−11 cm2 s−1),明显优于Con-LFP(5×10−12 cm2 s−1)。 Advanced Energy Materials, 2019, 9(10):1802930.[4] Boya T, Guozhao F, Jiang Z, et al.

    6.5K10编辑于 2024-11-29
  • 来自专栏WeTest质量开放平台团队的专栏

    移动端性能测试必备工具PerfDog性能

    … 备受煎熬的时候一去不复返了, 因为移动全平台性能测试分析神器来了, 它为移动游戏&APP测试分析而生, 它就是PerfDog性能! 背景: 在项目研发支持过程中,经历如上障碍和痛苦。 开启截图测试影响结果如下: PerfDog性能影响:CPU占比6%-10%(正常频率下CPU占比1-3%)。 其他工具性能影响:CPU占比27%-33%。 1) BigJank:1s内顿严重卡次数    2) Jank(/10min):平均每10分钟卡顿次数。     解释说明如iOS平台说明)    1) BigJank:1s内严重卡顿次数    2) Jank(/10分钟):平均每10分钟卡顿次数    3) BigJank(/10分钟):平均每10分钟严重卡顿次数 微信小游戏、小程序测试等,如下是微信小游戏-浪漫玫瑰园: 9. Log日志功能: 采集系统日志信息。 10. 停止功能: 无需拔手机,选择NULL即可停止采集信息。

    3.8K40发布于 2020-09-01
  • 来自专栏AllTests软件测试

    移动全平台性能测试分析专家-PerfDog性能

    PerfDog性能 目录 1、简介 2、使用流程 2.1、注册账号 2.2、安装客户端 2.3、管理测试任务 2.4、启动测试 2.5、查看与分享报告 1、简介 PerfDog性能是移动全平台iOS 测试报告:可通过截图录屏等查看到明确的执行步骤,并展示时间轴、截图轨迹、性能轨迹、测试日志等内容。 选择测试模式:USB模式测试和WIFI模式测试(测试功率) 2、选择要压测的应用 3、之后点击运行就可以直接压测了 如图:压测的是微信应用,在手机上对微信进行手动操作,监控数据有变动。 弹出提示保存并上传测试结果。 2.5、查看与分享报告 1、查看测试报告,从PerfDog【管理后台】进入【我的数据】查看测试报告。可以在【我的数据】中,把数据归档到任务里。 2、分享测试报告,可将测试数据分享给指定团队成员。点击设置进行分享操作。

    2.4K10编辑于 2022-07-25
  • 来自专栏数据分析与挖掘

    【猫数据集】加载保存的模型进行测试

    测试集是完整的。 训练集中cat的确是有10125张图片,而dog只有1973张,所以完成一个epoch需要迭代的次数为: (10125+1973)/128=94.515625,约等于95。 len(test_data) print('test acc: {:.4f}'.format(epoch_acc)) with torch.no_grad(): test() 需要注意,测试的时候我们不需要进行反向传播更新参数 Epoch: [1/1], Step: [6/38], Loss: 0.9255 Epoch: [1/1], Step: [8/38], Loss: 0.9305 Epoch: [1/1], Step: [10

    1.3K40发布于 2020-08-26
  • 来自专栏模拟计算

    材料计算模拟的典型模拟方法-测试

    材料计算模拟是现代材料科学研究的重要手段,它通过计算机模拟来预测材料的性质、行为和性能。随着计算机技术的不断发展,材料计算模拟的方法也在不断进步和丰富。本文将介绍几种典型的材料计算模拟方法,包括分子动力学模拟、蒙特卡洛模拟、第一性原理计算和有限元分析。

    1K10编辑于 2024-11-19
  • 来自专栏Java架构师必看

    移动端性能测试平台perfdog(性能)—初体验

    今天说一说移动端性能测试平台perfdog(性能)—初体验,希望能够帮助大家进步!!! 最近,腾讯新推出一款移动端性能测试平台perfdog(性能) 地址:https://perfdog.qq.com/invite/visitor/2eVx3hJEeRE6QZQeXghGVUAoXvkNPav4oVks

    4.3K20编辑于 2022-09-12
  • 来自专栏模拟计算

    镜头光路仿真模拟:光学镜头设计的关键-测试科研测试

    测试科研测试

    46410编辑于 2024-08-26
  • 来自专栏大数据文摘

    波士顿动力版“多力量大”!10只机器拉动大卡车,SpotMini量产在即

    大数据文摘出品 作者:蒋宝尚、魏子敏 拉动一辆卡车需要多少条? 波士顿动力最新给出的答案是——10只。 来段鬼步再干活~ 一起看看完整视频☟ 最先实现量产的机器——SpotMini 波士顿动力的这段视频并不只是告诉大家,“多力量大”。 未来,如果你的车在路上抛锚,来拯救你的或许不再是传统的大型拖车,而是10只SpotMini机器。 波士顿动力的10年“遛狗”之路 1992年从麻省理工学院分家后,波士顿动力公司花了超过十年的时间,才从实验室研发出了第一台智能机器人。 随后,在18年的10月份,发了两条斑点崽(SpotMini)的视频,从在建筑工地自动巡查,到随着BGM尬舞。这也意味着波士顿动力的商业化道路在加速。 ?

    66930发布于 2019-04-25
  • 来自专栏CKL的思考空间

    测试10问-下

    话接上回(测试基础10问-上),继续问答之旅,答案是什么并不重要,重要的是引发一些思考。学问学问,边学边问。 06 测试是否需要过早的参与产品需求讨论? 很多测试人员会以挖掘出一个经过N个步骤(N大于10之类的),才会出现的缺陷为荣。个人并不是很认可这种观点。从用户的操作行为来看,可能永远无法发现这类问题。 10 测试有没有钱途 这个问题本来想放在第一问的,毕竟是大家最关注的问题。但个人觉的这也不是个问题。 测试的天花板也没有你们想的那么低。没事多看看招聘信息,多和行业高手互动。测试还是大有可为的。 10问聊完,大家对测试是否有新的认知呢? 在整理这10问题的时候,自己也做了更多的思考,测试这份职业还是比较好玩的。个人从事测试10多年,还是热爱这个行业的。测试相关的问题,欢迎沟通交流。 END 标星、点赞、关注三连走起,感谢支持。

    37120编辑于 2023-02-01
  • 来自专栏小雨的CSDN

    10.性能测试

    什么时候进行性能测试? 在功能测试完成,所有的功能都比较稳定的时候,才可以做功能测试,一般在测试的中后期执行 性能测试术语 1.并发数: 广义并发数:同一时刻向服务器发送Http请求的用户数量;(有可能不是同一个功能) 在线用户数 性能测试类型 1.负载测试: (运行15min左右) 并发测试:在一定的软硬件环境下,系统的其他指标不变,测试系统在不同用户量访问级别下,系统性能的表现 容量测试:在一定的软硬件环境下,系统的其他指标不变 ,测试系统数据库数据量在不同的级别下,系统性能的表现 2.压力测试: 高于系统的最高负载,去运行系统,查看系统的表现 3.可靠性测试(疲劳测试): 低于系统的最高负载,去运行系统,查看系统的表现 4.配置测试 ,比较每次测试结果,从而确定各个因素对系统性能的影响。

    44910编辑于 2022-10-26
  • 来自专栏测试GO材料测试

    XRD精修教程:采用CMPR软件拟合峰形函数-测试科研测试

    作者:测试科研测试1 引言在使用GSAS软件进行XRD精修时,一个重要的输入文件就是“仪器参数文件”。 同时,我们也可以在图10所示的plot窗口查看拟合效果以及拟合结果;图9 勾选需要拟合的峰和相应参数图10 Plot窗口中的拟合效果(d)在拟合完第一个峰之后,我们就可以采用类似的操作来拟合第二个峰:设置范围

    1.1K10编辑于 2024-11-29
  • 来自专栏测试GO材料测试

    电子通道衬度成像ECCI优缺点分析-测试

    电子通道对比成像(Electron Channeling Contrast Imaging, ECCI)是一种利用扫描电子显微镜(SEM)技术,通过观察晶体中电子的特殊散射模式来揭示材料微观结构的高级方法;ECCI特别适用于研究晶体缺陷、取向以及结构细节。以下是ECCI技术的优缺点分析,以及如何优化使用以提高成像效果的策略。

    64710编辑于 2025-01-10
  • 来自专栏测试GO材料测试

    半导体禁带宽度测定:荧光光谱PL-测试科研测试

    测试科研测试

    97610编辑于 2024-08-26
  • 来自专栏JAVA体系

    10. 单元测试

    测试通过执行软件的一系列操作,旨在发现潜在的错误、缺陷或问题,从而确保软件能够按照预期工作。而软件测试往往覆盖了不同的层次和类型,其中单元测试是针对软件中最小的独立单元(通常是函数或方法)进行的测试。 单元测试通常由开发人员编写,用于验证代码的正确性。 2、单元测试 单元测试是软件开发中的一种测试方法,用于验证代码中的最小单元(通常是函数或方法)是否按照预期工作。 单元测试旨在隔离和测试软件的各个独立部分,确保每个部分的行为都是正确的。 Python 中,单元测试是通过使用 unittest 模块来实现的。 这两个方法在每个测试方法执行前后分别被调用,以确保测试环境的准备和清理。 setUp:在每个测试方法执行之前调用。 通常用于准备测试环境,例如初始化变量、建立测试数据等,或在测试之前创建对象或设置必要的资源。 tearDown :每个测试方法执行之后调用。

    39110编辑于 2024-03-14
  • 来自专栏CKL的思考空间

    测试基础10问-上

    最近在找资料的时候,翻出了早期从别的地方看到的关于测试基本知识30问。重新看了一遍,有很多感慨,原来自己也踩过那么多坑。故重新梳理了下,精简成10问,一起来看看那些看似小白,但又不太好回答的问题。 01 我适合做软件测试么? 个人认为,没什么合适不合适的。测试不需要天赋异禀,只要你努力,达到中上水准的测试能力基本没啥问题,还到不了拼天赋的情况。 02 软件测试很简单么? 在软件测试的初期,你可能只是需要按照别人给定的测试用例,机械地去执行就可以了,那是相对简单的。但是接下来,你需要形成自己的测试思维,结合业务去做用例设计。 3~4年之后,你要学习从整体上把控项目的测试进度,根据版本特性去制定测试策略,考虑测试的有效性和充分性。同时,需要通过一定的技术手段去提升测试效率。 去做更多的测试左移和右移。测试人员不应当把自己局限在测试的职责范围内,不断扩充自己的边界,不好么?测试难不难,取决于你的自我要求,市场会给你真实的答案,没事多看看相关的招聘信息。

    34110编辑于 2023-02-01
  • 来自专栏机器学习算法与Python学习

    波士顿出新品,10只机器拖动大卡车

    郭一璞 发自 凹非寺 量子位 报道 | 公众号 QbitAI 整整10只SpotMini机器,可以做什么? 波士顿动力的答案是: 拉卡车。 对,不是狗拉雪橇,是拉体积大得多、质量重得多的大卡车。 画面中,出现了并排走的一对机器。后面还有另一对机器,这一对型号略有不同,没有长长的脖子。 ? 我们把镜头拉长,发现数量还不少,总共出场了5对并排走的机器,也就是10。 ? 10的身后了不得,出现了卡车头。 ? 原来,这是一整台大卡车。 ? 我们再从正面看一下,10只机器排成队伍,“趴”在地上,统一动作站起来了,然后开始踏步,试图拉动大卡车。 ? 在10只机器的动力下,卡车动了,的脚步在向前行进,卡车也缓缓前行。 ? 如此整齐的动作、强劲的动力,简直不是10,是10匹马呀! 强烈建议大家看一下视频,听听机器们鼓点般的脚步声,整齐划一,就好像踏着鼓点一样。

    41430发布于 2019-05-06
领券