原创 安全測試初探(一):暴力破解篇

前期工作準備 1.firefox代理設置 不用下載別的插件 就用火狐本身的代理設置 選項 —> 高級 —>網絡 這樣配置就好了 默認的不使用代理包括localhost和127.0.0.1 需要把他們去掉不然本地的包就抓不到了 注意

原创 安全測試初探(二)session測試篇

1.1.Session會話固定測試 1.1.1測試原理和方法 Session是應用系統對瀏覽器客戶端身份認證的屬性標識,在用戶退出系統時應將客戶端session認證屬性標識清空。如果未能及時清空客戶端session標識,下次登錄時系統

原创 SSL密鑰算法檢測工具-sslciphercheck

SSL密鑰算法檢測工具-sslciphercheck sslciphercheck是一個簡單的控制檯應用程序,用作於檢查SSL加密支持,C#開發,需要.net4.0。它不僅能夠檢索和提取證書中包含信息,而且支持Server Gated

原创 DVWA環境搭建配置

2、DVWA環境的搭建 2.1.下載phpstudy(注意:phpstudy的安裝目錄中不能有中文) DVWA是由PHP代碼開發的,所以需要先搭建PHP運行環境。這裏我們將採用PhpStudy來進行搭建環境,其集成了最新的Apache

原创 sql注入學習筆記

工慾善其事必先利其器,首先就是要配置好環境 一、環境安裝篇 1.1、SQLMap工具的簡介: SQLMap是一個自動化的sql注入工具,其主要功能是掃描、發現並利用給定的URL的SQL注入漏洞,內置很多繞過插件,支持的數據庫有MySQ

原创 新建unittest的步驟

一、新建一個程序文件(如:module.py),在裏面創建要測試的類(如定義一個測試加減乘除的類)(init()方法左右兩邊各有兩個下劃線) 二、在module.py同級的目錄下新建一個unit文件(如:test.py),在裏面新建一個

原创 新建django demo的步驟

使用命令django-admin查看Django所提供的命令,其中”startproject”命令來創建項目 1.cmd下使用命令: django-admin startproject guest 這樣就創建了一個名爲guest的dj

原创 使用MAT(Memory Analyzer Tool)對app程序的內存泄漏分析(一)

歡迎使用Markdown編輯器寫博客 一、安裝 首先,你得有一個Eclipse(因爲MAT是Eclipse的插件),以及SDK安裝完全 然後,你要在Eclipse上安裝MAT,步驟如下: 1.點擊Help,Install New S

原创 android在xml文件中實現背景或按鈕顏色漸變

android在xml文件中實現背景或按鈕顏色漸變 很多軟件的背景顏色或者某個按鈕顏色能夠看出來顏色是漸變的,實現起來其實很簡單,先看效果圖: 代碼實現: 在drawable目錄下新建一個xml文件來設置顏色漸變的具體內容,如圖:

原创 Eclipse背景顏色修改

Eclipse背景顏色修改: 操作界面默認顏色爲白色。對於我們長期使用電腦編程的人來說,白色很刺激我們的眼睛,所以我經常會改變workspace的背景色,使眼睛舒服一些。設置方法如下: 1、打開window->Preference,

原创 android採用pull解析xml文件

pull解析: MainActivity中: public void click(View v){//獲取到src文件夾下的資源文件InputStream inputStream= getClassLoa

原创 “只進結果集不支持請求的操作”的解決方法

在用jdbc操作數據庫時,使用 // 獲取Statement Statement stmt=Conn.createStatement 容易發生“只進結果集不支持請求的操作”的錯誤,這是因爲,如果這個結果集就只能迭代一次,就不能rs.X

原创 jdbc操作sqlserver數據庫

第一步、下載好jdbc驅動 去官網下載https://www.microsoft.com/en-us/download/details.aspx?id=11774,下載彈窗中只要下載 sqljdbc_6.2.1.0_enu.tar.g