首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏运维前线

    CentOS7安装开源跳板机(堡垒机)

    CentOS7安装开源跳板机jumpserver(堡垒机) 开源跳板机(堡垒机):认证,授权,审计,自动化运维(Open source springboard machine ( fortress machine admin 5Lov@wife #默认用户名密码 jumpserver使用 https://github.com/jumpserver/jumpserver/wiki/%E5%BA%94%E7% 94%A8%E5%9B%BE%E8%A7%A3

    2.2K60发布于 2018-01-02
  • 来自专栏从零开始学自动化测试

    Fiddler7-post请求(json)

    &input2=ooo&remember=false 3.第三种:multipart/form-data:这一种是表单格式的,数据类型如下 ------WebKitFormBoundaryrGKCBY7qhFd3TrwA ------WebKitFormBoundaryrGKCBY7qhFd3TrwA-- 4.第四种:text/xml:这种直接传的xml格式

    2.6K70发布于 2018-04-08
  • 来自专栏云技术分享

    【CentOS_7】使用tcpdump明文包

    tcpdump功能强大,更多参数可以参考 https://www.cnblogs.com/bhlsheji/p/5032912.html

    1.6K71发布于 2021-01-29
  • 来自专栏信安之路

    Windows 密码,这 7 种技术够不够用!

    内网渗透中,获取到 Windows 系统权限之后,抓取本地哈希是必不可少的操作,今天分享一款工具,集成了 7 种转储 LSASS 内存的方法,工具地址: https://github.com/Offensive-Panda /ShadowDumper 运行如图: 未提供任何参数运行程序,会要求你输入所要指定的方法,参数为 1-7,功能分别对应: 使用解除挂钩技术转储 lsass 内存以注入修改后的 mimikatz 二进制文件

    34300编辑于 2024-11-22
  • 小迪VPC1内网打靶全流程记录

    查看 MSF 已有的会话:sessions进入会话,添加内网路由:sessions -i 4run post/multi/manage/autoroute它会自动识别目标机器的网卡信息,把 192.168.2.0 等下访问 192.168.2.x 这个内网段会自动走这条路由。 (跳板机不能去除,内网需要通过跳板机才能流量通讯。) → 密码 + mimikatz降权明文 → Win10密码喷射拿下 → 发现3网段 → Weblogic弱口令+CVE-2020-2551内存马 → 密码发现Admin12345 mimikatz 明文密码需要在用户权限下,System 权限反而不到,这个坑踩得很深。域控一旦拿下就是游戏结束,Zerologon 这种满分漏洞的威力确实恐怖,不需要任何凭据直接打穿。

    61021编辑于 2026-05-04
  • 来自专栏云原生知识宇宙

    kubernetes 实用技巧: 使用 ksniff

    ksniff 一般使用 krew 这个 kubectl 包管理器进行安装: kubectl krew install sniff 使用 wireshark 实时分析 抓取指定 Pod 所有网卡数据包,自动弹出本地安装的 wireshark 并实时捕获: kubectl -n test sniff website-7d7d96cdbf-6v4p6 可以使用 wireshark 的过滤器实时过滤分析哟: [3.png] 保存包文件 有时在生产环境我们可能无法直接在本地执行 kubectl,需要经过跳板机,这个时候我们可以将抓到的包保存成文件,然后再拷到本地使用 wireshark 分析。 只需加一个 -o 参数指定下保存的文件路径即可: kubectl -n test sniff website-7d7d96cdbf-6v4p6 -o test.pcap 特权模式 ksniff 默认通过上传 -o - 将包内容直接打印到标准输出 (stdout): kubectl -n test sniff website-7d7d96cdbf-6v4p6 -o - 抓取时过滤 有时数据量很大,如果在抓取时不过滤

    3.6K50发布于 2021-05-15
  • 来自专栏橙子探索测试

    mitmproxy包 | Python实时生成接口自动化用例(三)

    包工具mitmproxy环境配置使用(一) 包工具mitmproxy | mitmweb基本用法(二) 前面已经给大家分享了mitmproxy的环境配置和基本使用,文章浏览量很高,相信对包工具感兴趣的朋友 这期给大家分享下mitmproxy结合python脚本对包信息的(请求头、请求头、接口url、请求方式、响应头、响应体等)进行监控,实时抓取数据并存储到文件里,实现了接口自动化测试中的接口用例设计自动化 、cmd下执行: mitmweb -p 8889 -w C:\Users\la\Desktop\test.txt 启动包服务,实时抓取全量数据存入文件 2、自动打开web包页面 3、边包,边将包的全量信息实时存入文件 ,调用python脚本 1、cmd下执行: mitmweb -p 8889 -s C:\Users\xia\Desktop\test_maplocal.py 启动包服务,实时监控获取包信息 2、自动打开 web包页面 3、边包,边调用python脚本,将获取的包信息实时存储到文件里,方便接口自动测试使用

    4.9K30编辑于 2022-03-14
  • 来自专栏华仔的技术笔记

    Xcode 7 自动测试XCTestCase

    Apple 在 Xcode 7 中新加入了一套 UI Testing 的工具,其目的就是解决这个问题。 这篇文章将通过一个简单的例子来说明 Xcode 7 中 UI Testing 的基本概念和使用方法。 这也是为什么 iOS 中大部分的 UI 测试框架都是基于 UI Accessibility 的原因,Xcode 7 的 UI Testing 也不例外。 elementBoundByIndex(1).childrenMatchingType(.SecureTextField).element.typeText("123") // Other more test code } 自动录制生成的代码使用了很多 ) 中 UI 录制在对于有 identifier 的文本框时,没有自动插入 tap(),这会导致测试时出现 “UI Testing Failure - Neither element nor any descendant

    2.6K70发布于 2018-05-17
  • 来自专栏小锋学长生活大爆炸

    全家Fa米家app包——做自动签到领Fa米粒

    目录 简介 代码 效果 app下载 福利 简介 通过小黄鸟包Fa米家App,发现没有什么校验,用模拟请求直接可以重发。。。 fmversion": "3.0.2", "os": "android", "token": "eyneWxxxx", "useragent": "okhttp/4.7.2"} 代码 这就好办了,可以做一个自动 blackBox = 'tdfp' # 需要包补全 deviceId = '2f356' # 需要包补全 distinctId = "cb19df02c32d2079" # 可用手机验证码登录获取,或者手动包补全 token = 'eyJhbG' self.base_headers[ : 个人资料: 米粒信息: app下载 没有小黄鸟的童鞋看这里:小黄鸟过检版.apk - 蓝奏云  没有Fa米家的童鞋看这里:全家Fa米家.apk - 蓝奏云 福利 然后就可以在挂载服务器上每天自动运行了

    1.6K00编辑于 2022-09-02
  • 来自专栏雷子说测试开发

    利用Charles包巧转接口自动化测试用例

    例如:一键将接口请求转为测试用例介绍了开源的mitmproxy录制转化为接口测试用例,postman接口用例转化为python自动化测试用例 文章记录了如何把postman的测试用例转化为python的接口自动化的测试用例 ,那么今天呢,在来介绍,用charles包转为接口测试用例的方式。 首先呢,我们启动charles包。打开charles设置包,网上教程有很多,这里不再介绍怎么设置charles包。我们连上charles的代理去请求对应的接口就可以。 "User-Agent": "PostmanRuntime/7.15.2", "Postman-Token": "0a2ee535-cfd7- 这样我们就可以将包的数据,写入到测试平台或者接口测试框架的数据中,就完成了。 工具辅助测试,测试利用工具。 工具带来成长,成长依靠工具。

    1.5K20发布于 2021-03-15
  • 来自专栏雷子说测试开发

    Charles包后转成接口自动化测试用例(续)

    在上篇,利用Charles包巧转接口自动化测试用例,我们已经能够拿到要解析的json文件了,并且转化成json保存。那么我们来读取下。

    85210发布于 2021-03-15
  • 来自专栏pangguoming

    centos7 开机自动连网

    新安装好的CentOS7桌面版,默认的网络都是关闭的,在图形页面中,开启后,重启后网络又关闭了。下面配置开机自动连网。

    1.1K20发布于 2018-07-30
  • 来自专栏python3

    Python自动化开发学习7

    __setitem__ del obj['k1'] # 自动触发执行__delitem__ 这里的3个方法和属性方法比较类似了,通过这3个方法可以把对象当做是字典来操作了。 按之前理解的,构造方法是在实例化的时候自动被执行的,这里我们写了new方法后就不自动执行了。因为这里我们重构了new方法,原本是通过new方法来调用执行构造函数的。 另外,构造方法在实例化的时候自动执行并没有错,其实这里我们还没有完成实例化,因为new没有调用构造方法,没有做实例化的操作。 只能处理输入命令后能自动获得结果并返回的命令。就先拿个dir或者ls试一下。 因为服务端执行命令后都不会自动回复返回值发送回客户端。

    1.3K20发布于 2020-01-07
  • 来自专栏卯金刀GG

    maven 自动部署到 tomcat7

    tomcat7 需要使用 tomcat-maven-plugin 的新版本,版本支持tomcat6和tomcat7,groupId也由org.codehaus.mojo改为org.apache.tomcat.maven <plugin> <groupId>org.apache.tomcat.maven</groupId> <artifactId>tomcat7- enabled> </snapshots> </pluginRepository> 5、 启动tomcat,在工程或pom.xml上右键,maven build的goals中输入命令tomcat7:

    82730发布于 2019-07-26
  • 来自专栏北京宏哥

    《爆肝整理》保姆级系列教程-玩转Charles包神器教程(7)-Charles苹果手机手机包知否知否?

    2.环境准备 Charles如果想要实现手机包,需要先满足下面 3 个条件: (1)电脑上安装有Charles包工具。 下图是客户端和服务端加密通讯的流程: 2)通过以上一个简单的理顺之后,这也就为什么当我们在使用Charles进行包的时候需要安装证书,可以通过ssl数字证书中的私用密钥来解译加密的信息,展示在Charles 5.苹果手机包配置 5.1Charles PC端http配置 http是默认配置好的,要是默认安装完没配置好,我们就自己配置一下,默认的端口号是“8888”我们后面设置手机代理的的时候也要注意这个端口要保持一致 如下图所示: 7.点击proxy》 SSL Proxyng Settings。 7.小结  Charles和Fiddler一样,一个手机可以安装多个证书,但是每安装的一个证书里面都设置有IP地址,所以:安装的证书和电脑IP是一一对应的,当前的这个证书只能针对某一台电脑使用,更换电脑后

    5.3K60编辑于 2023-03-01
  • 来自专栏cloud stdio

    【Python】记录包分析自动领取芝麻HTTP每日免费IP(成品+教程)

    这个教程可以对 ip需求不高的人做一个参考,因为芝麻代理每天的ip够我做项目用的了,没必要付钱,坏处就是这个免费的ip每天都需要进来领取且当天失效,但是好处就是 领取后 原服务正常使用 ---- 包 86.0.4240.198 Safari/537.36' } response = requests.post(url, json=body, headers=headers) print(response.text) #自动领取每日免费

    63520编辑于 2023-08-08
  • 来自专栏从零开始学自动化测试

    uiautomator2+python自动化测试2-元素利器weditor

    页面元素抓取 定位元素 定位元素的方法支持uiautomator的定位方法,也可以支持xpath和坐标定位 1.可以查看元素的resourceId属性 2.自动生成xpath定位方法 3.支持坐标点击, 根据屏幕的比例 4.自动生成uiautomator定位方法参考代码 5.可以勾选强制使用xpath ?

    5.2K10发布于 2019-07-19
  • 来自专栏啄木鸟软件测试

    性能测试(第1集)第7讲:HTTP协议介绍及包工具使用

    dis_k=a5c57fb6f44a882eef78348a7f143997&dis_t=1672312765&play_scene=10400&vid=wxv_2610975981159366658& DB下的4个csv文件导入sec数据库中 渗透测试操作系统虚拟机文件vmx文件 1)Windows 2000 Professional 链接:https://pan.baidu.com/s/13OSz_7H1mIpMKJMq92nEqg pwd=ngsb 提取码:ngsb 开机密码:123456 3)Windows 7 x64 链接:https://pan.baidu.com/s/1-vLtP58-GXmkau0OLNoGcg?

    60910编辑于 2022-12-29
  • 来自专栏MasiMaro 的技术博文

    从零开始配置 vim(7)——自动命令

    这篇我们来谈论vim一个相当重要的东西——自动命令。 从编程的角度来看,自动命令有点类似于事件响应,或者回调函数之类。当外部发生某些事件的时候,自动执行事先定义好的一组命令。 但是在 lua中该怎么使用自动命令呢?先别着急,自动命令相关内容还没讨论完,先容我卖个关子,我们在后面来讨论如何在 lua中添加自动命令吧。 在多次加载配置文件的时候,vim 已经创建了多个自动命令了。随着加载次数的增多,vim 中保存了多个休眠的自动命令了。所以 vim 会变得越来越卡。 vim中给出的解决办法是将自动命令放到一个用户命名的组中,组成一个自动命令组。 使用关键字 augroup 来创建一个自动命令组。 改进自动加载配置文件的操作 之前我们通过绑定快捷键 <leader>ss来自动重新加载配置,学习了自动命令之后我们可以进一步的偷懒了,利用自动命令,我们可以做到只要配置文件被保存了,就自动加载。

    1.8K20编辑于 2022-08-10
  • 来自专栏Linux运维学习之路

    cobbler自动安装系统(Centos7.X)

    /etc/redhat-release CentOS Linux release 7.4.1708 (Core) [root@kickstart ~]# uname -r 3.10.0-693.el7. Cobbler ~]# yum -y install cobbler cobbler-web dhcp tftp-server pykickstart httpd 2、检查更改配置 注意:CentOS7上需要启动 tftpboot]# ksvalidator /var/www/html/ks_config/CentOS-7-ks.cfg 说明:请记住这个验证工具有其局限性。 $ov2Xbjm7ZC36X2tFvqnI0HymvqMY0vI/UOCxze0L/zMX722PkDJOz/JTWwVHaksawGf/bfR0k3GCpubodKTdV0 CentOS7的ks文件添加 CentOS7 ks文件内容 # Cobbler for Kickstart Configurator for CentOS 7 by yao zhang install url --url=$tree

    2K91发布于 2018-01-24
领券