首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏谢公子学安全

    对某的FUZZ测试

    以下文章来源于字节脉搏实验室 ,作者sher10ck 测试环境:安全(APACHE正式版) V4.0 Windows Server 2003 Phpstudy Mysql /*这里的安全要关闭下 CC防护,不然ip会被ban掉*/ 测试脚本:sqlTest.php test.sql 测试的这个安全是去年9月份搭建的,不晓得是不是最新版本,但大体都是一样的,跑个脚本就完事了 sqlTest.php 40111 SET SQL_NOTES=@OLD_SQL_NOTES */; -- Dump completed on 2019-01-18 13:08:24 FUZZ思路:安全的拦截是根据正则表达式匹配的 肯定不会是安全的防护页面啦,所以这里绕过成功的特征是看结果中是否有”Array”,要是绕过了的话就会将payload保存到Results.txt中,一不小心跑了一个小时,结果如下: 1、and 1 union/*/*=%0j/**/select*/ 1,user(“+a+b+c+d+e+”),3,4,5,6,7 这里文件里倒是写入了payload,但是再打开连接的时候居然还是被拦截了,看了源码、安全的配置都没问题呀

    57720编辑于 2022-01-20
  • 来自专栏字节脉搏实验室

    对某的FUZZ测试

    文章源自【字节脉搏社区】-字节脉搏实验室 作者-sher10ck 扫描下方二维码进入社区:测试环境:安全(APACHE正式版) V4.0 Windows Server 2003 Phpstudy Mysql /*这里的安全要关闭下CC防护,不然ip会被ban掉*/ 测试脚本:sqlTest.php test.sql 测试的这个安全是去年9月份搭建的,不晓得是不是最新版本,但大体都是一样的,跑个脚本就完事了 40111 SET SQL_NOTES=@OLD_SQL_NOTES */; -- Dump completed on 2019-01-18 13:08:24 FUZZ思路:安全的拦截是根据正则表达式匹配的 肯定不会是安全的防护页面啦,所以这里绕过成功的特征是看结果中是否有”Array”,要是绕过了的话就会将payload保存到Results.txt中,一不小心跑了一个小时,结果如下: ? union/*/*=%0j/**/select*/ 1,user(“+a+b+c+d+e+”),3,4,5,6,7 这里文件里倒是写入了payload,但是再打开连接的时候居然还是被拦截了,看了源码、安全的配置都没问题呀

    1.2K20发布于 2020-03-19
  • 来自专栏Hank’s Blog

    3-3 数据框的子集

    > x <- data.frame(v1=1:5,v2=6:10,v3=11:15) > x v1 v2 v3 1 1 6 11 2 2 7 12 3 3 8 13 4 4 9 14 5 5 10 15 > x$v3[c(2,4)] <- NA > x v1 v2 v3 1 1 6 11 2 2 7 NA 3 3 8 13 4 4 9 NA 5 5 10 15 > #找出第2列 > x[,2] [1] 6 7 8 9 10 > x[,"v2"] [1] 6 7 8 9 10 > x[

    78700发布于 2020-09-16
  • 来自专栏python3

    3-3 SQL Server 2005数

    3-3 SQL Server 2005数据库优化 了解数据库引擎优化顾问基本内容 掌握数据库引擎优化顾问的使用 掌握通过命令行的方式进行索引的优化——DTA 一个数据库系统的性能依赖于组成这些系统的数据库中物理设计结构的有效配置 下面,我们通过案例的形式介绍数据库引擎优化的具体过程 实验1:数据库索引优化的基本步骤 第一步:启动SQL Server Profiler,准备生成负载测试文件,如图3-6所示。 图3-13 成功优化后的界面 图3-14 命令行方式查看dta的参数 第二步:将实验1通过SQL Server Profiler生成的qs.trc文件作为负载测试文件,将之复制到c盘的根目录下,按照图 该命令的参数意义是:-E 使用可信任连接连接到服务器;-D 待优化的数据库名称;-if 加载的负载测试文件;-s 一个测试实例的名称;-B 建议占用的最大空间。 ?

    83120发布于 2020-01-07
  • 来自专栏测试GO材料测试

    XRD精修教程:CMPR软件介绍-测试科研测试

    4 CMPR软件功能介绍4.1 转换原始数据格式GSAS软件进行精修所需的数据格式为“.gsas”类型,然而大部分XRD测试结果文件并不为此。除此之外,我们常常还需要将不同格式的XRD文件进行转换。 在此,我们就可以利用CMPR软件来进行处理,它能读取几乎所有类型的XRD测试结果。 下面我们以一个例子来为大家演示如何进行操作:(1)尽管不同仪器XRD测试结果相差很大,但共同点是都包含“衍射角度”与“强度”。

    1.3K10编辑于 2024-11-29
  • 来自专栏测试GO材料测试

    单晶衍射测试的技术特点与操作要点-测试

    单晶衍射测试的技术特点与操作要点单晶衍射测试技术,作为探索物质微观世界的锐利工具,已被广泛应用于材料科学、化学以及生物科学等多个领域。一、技术特点详述1. 通过上述技术特点与操作要点的阐述,我们可以看出单晶衍射测试是一项技术要求较高的实验技术;只有精确控制实验条件,严谨地进行数据处理,才能获得准确的晶体结构信息,为相关学科的研究与发展提供坚实的理论基础。

    43110编辑于 2024-10-08
  • 来自专栏叽叽西

    lagou 爪哇 3-3 dubbo 笔记

    HelloService.class).getAdaptiveExtension(); adaptiveExtension.sayHello(url); } } 注意: 因为在这里只是临时测试 ,所以为了保证 URL 规范,前面的信息均为测试值即可,关键的点在于 hello.service 参数,这个参数的值指定的就是具体的实现方式。

    62110编辑于 2022-05-17
  • 来自专栏测试GO材料测试

    恒电流间歇滴定法GITT测试教程-测试科研测试

    由于篇幅有限,本文重点分享GITT技术,就测试原理、测试方法和应用实例进行详细总结。 图5 不同电位下锂离子扩散系数GITT测试教程GITT一般是在充放电测试仪或电化学工作站上测试。在此以新威恒电流充放电测试仪为例,介绍GITT的测试过程。 (1)双击新威恒电流充放电测试仪操作软件(图6)进入测试界面(图7)。图6 新威恒电流充放电测试仪操作软件图7 新威恒电流充放电测试仪主界面(2)选择一个测试通道,右键进入测试程序编辑界面。 为了恒电流间歇式作用于测试电极(图8),将测试工步按照图9(正极)和图10(负极)设置工步。 图8 GITT测试电流-时间曲线图9 典型正极材料的设置程序图10 典型负极材料的设置程序GITT测试时“先放电还是先充电” 应与恒流充放电测试一致,如S、V2O5、FePO4正极材料与Li配对时,需要先放电才能进行充电

    6.5K10编辑于 2024-11-29
  • 来自专栏WeTest质量开放平台团队的专栏

    移动端性能测试必备工具PerfDog性能

    … 备受煎熬的时候一去不复返了, 因为移动全平台性能测试分析神器来了, 它为移动游戏&APP测试分析而生, 它就是PerfDog性能! 背景: 在项目研发支持过程中,经历如上障碍和痛苦。 为了保证测试结果的准确性、严谨性和可对比性。我们编写了Demo进行测试对比。 1. iOS平台: PerfDog测试数据结果与XCode/Instrument(苹果官方工具需要游戏源码编译测试测试结果对齐一致。 步骤3 : 测试模式。 USB模式测试: USB连线,在设备列表选择USB图标设备进行USB模式测试(插线模式测试功率无任何意义)。 测试任务管理。 创建任务邀请测试成员加入,或加入其他人创建的测试任务中。 3. 性能数据共享归纳。 4. 测试任务性能数据Task Data。 重要提示: 1. 

    3.8K40发布于 2020-09-01
  • 来自专栏悟道

    3-3欧几里得求最大公因子

    最大公因子,指两个或多个整数共有约数中最大的一个 private static int gc(int a, int b) { if(b==0){ return a; } if(a<b){ int temp=a; a=b; b=temp; } return gc(b,a%b); }

    51520发布于 2021-03-16
  • 来自专栏AllTests软件测试

    移动全平台性能测试分析专家-PerfDog性能

    PerfDog性能 目录 1、简介 2、使用流程 2.1、注册账号 2.2、安装客户端 2.3、管理测试任务 2.4、启动测试 2.5、查看与分享报告 1、简介 PerfDog性能是移动全平台iOS 测试报告:可通过截图录屏等查看到明确的执行步骤,并展示时间轴、截图轨迹、性能轨迹、测试日志等内容。 选择测试模式:USB模式测试和WIFI模式测试(测试功率) 2、选择要压测的应用 3、之后点击运行就可以直接压测了 如图:压测的是微信应用,在手机上对微信进行手动操作,监控数据有变动。 弹出提示保存并上传测试结果。 2.5、查看与分享报告 1、查看测试报告,从PerfDog【管理后台】进入【我的数据】查看测试报告。可以在【我的数据】中,把数据归档到任务里。 2、分享测试报告,可将测试数据分享给指定团队成员。点击设置进行分享操作。

    2.4K10编辑于 2022-07-25
  • 来自专栏数据分析与挖掘

    【猫数据集】加载保存的模型进行测试

    测试集是完整的。 训练集中cat的确是有10125张图片,而dog只有1973张,所以完成一个epoch需要迭代的次数为: (10125+1973)/128=94.515625,约等于95。 len(test_data) print('test acc: {:.4f}'.format(epoch_acc)) with torch.no_grad(): test() 需要注意,测试的时候我们不需要进行反向传播更新参数

    1.3K40发布于 2020-08-26
  • 来自专栏模拟计算

    材料计算模拟的典型模拟方法-测试

    材料计算模拟是现代材料科学研究的重要手段,它通过计算机模拟来预测材料的性质、行为和性能。随着计算机技术的不断发展,材料计算模拟的方法也在不断进步和丰富。本文将介绍几种典型的材料计算模拟方法,包括分子动力学模拟、蒙特卡洛模拟、第一性原理计算和有限元分析。

    1K10编辑于 2024-11-19
  • 来自专栏Java架构师必看

    移动端性能测试平台perfdog(性能)—初体验

    今天说一说移动端性能测试平台perfdog(性能)—初体验,希望能够帮助大家进步!!! 最近,腾讯新推出一款移动端性能测试平台perfdog(性能) 地址:https://perfdog.qq.com/invite/visitor/2eVx3hJEeRE6QZQeXghGVUAoXvkNPav4oVks

    4.3K20编辑于 2022-09-12
  • 来自专栏模拟计算

    镜头光路仿真模拟:光学镜头设计的关键-测试科研测试

    测试科研测试

    46410编辑于 2024-08-26
  • 来自专栏python3

    34补3-3 rhcs集群基础应用

    发现服务正运行在node2结点 测试: [root@node2 ~]# vim /var/www/html/index.html

    node2

    [root@node3 ~]# vim / 测试1:转移运行结点至node3 ? ? ?

    94200发布于 2020-01-15
  • 来自专栏测试GO材料测试

    XRD精修教程:采用CMPR软件拟合峰形函数-测试科研测试

    作者:测试科研测试1 引言在使用GSAS软件进行XRD精修时,一个重要的输入文件就是“仪器参数文件”。

    1.1K10编辑于 2024-11-29
  • 来自专栏AI机器学习与深度学习算法

    机器学习入门 3-3 NumPy数据基础

    测试NumPy模块 我们可以使用下面代码来测试NumPy模块是否安装成功,并且查看安装NumPy对应的版本号: image.png NumPy的简单使用 ? 可以通过位置索引来查看指定元素: ?

    90600发布于 2019-11-13
  • 来自专栏测试GO材料测试

    电子通道衬度成像ECCI优缺点分析-测试

    电子通道对比成像(Electron Channeling Contrast Imaging, ECCI)是一种利用扫描电子显微镜(SEM)技术,通过观察晶体中电子的特殊散射模式来揭示材料微观结构的高级方法;ECCI特别适用于研究晶体缺陷、取向以及结构细节。以下是ECCI技术的优缺点分析,以及如何优化使用以提高成像效果的策略。

    64810编辑于 2025-01-10
  • 来自专栏测试GO材料测试

    半导体禁带宽度测定:荧光光谱PL-测试科研测试

    测试科研测试

    97610编辑于 2024-08-26
领券