原创 轉:性能測試過程中的網絡帶寬及流量監視討論

1.  概述 在性能測試過程中,隨着B/S結構網絡應用的越來流行,界面元素的不斷豐富、系統併發用戶量的不斷增加,在性能測試過程中,對網絡帶寬的消耗越來越大。在測試中,如何以前得測試環境下的實際網絡帶寬情況;如何保證測試過程中不因爲網絡帶寬

原创 轉:IE內存泄漏

Web開發的發展    在過去一些的時候,Web開發人員並沒有太多的去關注內存泄露問題。那時的頁面間聯繫大都比較簡單,並主要使用不同的連接地址在同一個站點中導航,這樣的設計方式是非常有利於瀏覽器釋放資源的。即使Web頁面運行中真的出現了資

原创 常見web中間件拿shell

作者:Pax.Mac Team核心成員 1.weblogic 後臺頁面:http://127.0.0.1:7001/console(http爲7001,https爲7002) Google關鍵字:WebLogic Server Adm

原创 轉:軟件性能

什麼是軟件性能首先澄清的第一個概念是什麼是軟件性能,作者分別從用戶視角,管理員視角和開發人員的視角列出下面的問題,這些就是所謂的軟件性能。你有過其中的疑問就是在考慮軟件性能的範疇了,尋求解決方案的過程及其結論(report)就是軟件性能測

原创 【轉】詳解:利用PHPCMS V9漏洞入侵網站取得webshell權限

考慮到本文涉及到的v9漏洞已公佈很長時間,並且官方早已給出補丁,對絕大部分站點影響已經很小,湛藍特將此方法發佈與大家分享學習,此方法可取得目標站點webshell權限,上傳任意木馬控制站點。 湛藍天空 聲明:本方法具有很強針對攻擊

原创 dedecms爆後臺文件技巧

1.include/dialog/select_soft.php文件可以爆出DEDECMS的後臺,以前的老闆本可以跳過登陸驗證直接訪問,無需管理 員帳號,新版本的就直接轉向了後臺. 2.include/dialog/config.ph

原创 各種奇葩3389連接不上的解決方法

整理一下各種3389連接不上的解決方法。 1、最經常出現的3389端口沒開。 怎麼看端口開沒開呢。最簡單的辦法是netstat -an  查看是不是有127.0.0.1:3389有這行。如果有表示開已經開放了 木有的話就表示木有開放338

原创 phpmyadmin的提權

一: 暴路徑: libraries/lect_lang.lib.php themes/darkblue_orange/layout.inc.php 二:提權 選擇一個Database.運行以下語句.----start code--- Cr

原创 JBOSS遠程代碼執行漏洞

JBOSS默認配置會有一個後臺漏洞,漏洞發生在jboss.deployment命名空間 中的addURL()函數,該函數可以遠程下載一個war壓縮包

原创 轉:性能測試中帶寬的影響

這兩天在爲進行過調優後的服務器做性能測試,在對其中一個詳情頁面進行壓力測試的時候,測試結果爲110TPS,對於這一結果我們是非常不滿意,隨後又在多個不同的模塊下進行測試,結果都非常的相近,然而在壓力測試過程當中,服務器的資源消耗非常低,由

原创 intitle,inurl,filetype,site的作用以及在google中的用法

說起Google,可謂無人不知無人不曉。作爲世界第一的搜索引擎,其強大的搜索功能,可以讓你在瞬間找到你想要的一切。不過對於普通的計算機用戶而言,Google是一個強大的搜索引擎;而對於黑客而言,則可能是一款絕佳的黑客工具。正因爲googl

原创 dos下一句話開啓3389

dos下一句話開啓3389,不用重啓,測試過XP和2003.....dos下一句話開啓3389,不用重啓,測試過XP和2003..... 開啓3389 REG  ADD HKLM\SYSTEM\Curre

原创 SQLMAP自帶的繞過腳本 --tamper

首先這個文章我是轉來的 http://www.chuhades.com/post/19590b_4cc51f 確實很實用,就當記錄一下吧,方便日後查詢。 apostrophemask.py UTF-8編碼 Example: *

原创 Sqlserver列出所有數據庫名,表名,字段名

Sqlserver列出所有數據庫名,表名,字段名   1.獲取所有數據庫名:   ? 1 SELECT Name FROM Master..SysDatabases ORDER BY Name     注意:

原创 Tomcat漏洞利用

Tomcat是Apache軟件基金會的一個免費的、開放源碼的WEB應用服務器,可以運行在Linux和Windows等多個平臺上,由於其性能穩定、擴展性好、免費等特點深受廣大用戶的喜愛。目前,互聯網上絕大多數JAVA WEB應用都運行在