主頁 >  其他 > 『軟體測驗6』bug一兩是小事,但安全漏洞是大事!

『軟體測驗6』bug一兩是小事,但安全漏洞是大事!

2021-06-14 06:50:36 其他

安全測驗

詳解軟體測驗中的安全測驗

  • 一、💿安全測驗概念
    • 1、安全測驗概述
    • 2、安全測驗與軟體生命周期的關系
    • 3、常規測驗與安全測驗的不同
      • (1)測驗目標不同
      • (2)假設條件不同
      • (3)思考域不同
      • (4)問題發現模式不同
  • 二、🔍安全測驗基本原則
    • 1、培養正確的思維方式
    • 2、盡早測驗和經常測驗
    • 3、選擇正確的測驗工具
    • 4、盡可能測驗源代碼
    • 5、測驗結果檔案化
  • 三、🔦常見安全漏洞
    • 1、SQL注入
      • (1)定義
      • (2)案例
      • (3)如何防范SQL注入
    • 2、XSS跨站腳本攻擊
      • (1)XSS命名
      • (2)定義
      • (3)xss攻擊程序
      • (4)如何防御
    • 3、CSRF跨站請求偽造攻擊
      • (1)定義
      • (2)攻擊程序
      • (3)如何攻擊
      • (4)CSRF和XSS的不同之處
      • (5)如何防范CSRF
      • (6)Referer
  • 四、🩸滲透測驗
    • 1、滲透測驗的定義
    • 2、滲透測驗的特點
    • 3、滲透測驗流程主要步驟
    • 4、滲透測驗流程
      • (1)明確目標
      • (2)收集資訊
      • (3)掃描漏洞
      • (4)驗證漏洞
      • (5)分析資訊
      • (6)滲透攻擊
      • (7)整理資訊
      • (8)撰寫測驗報告
  • 五、🛠?常見安全測驗工具
    • 1、Web漏洞掃描工具-AppScan
      • (1)定義
      • (2)AppScan的掃描程序
    • 2、埠掃描工具-Nmap
      • (1)定義
      • (2)Nmap的具體功能
    • 3、抓包工具-Fiddler
      • (1)定義
      • (2)Fiddler的功能
    • 4、Web滲透測驗工具-Metasploit
      • (1)定義
      • (2)Metasploit的具體功能
      • (3)Metasploit的作用
  • 六、🔚結束語

前面我們講過黑白盒測驗和性能測驗,但是呢,對于一個軟體來說,安全測驗也是非常重要的,就像封面所示,內容很誘人,一旦用戶點擊進去,就很容易讓其執行非本意的操作,試想下結果……不堪設想,因此,做好軟體安全測驗,共同營造一個良好的軟體環境是至關重要的,

在下面的這篇文章中,將講解關于軟體測驗中的安全測驗,一起來學習吧~

一、💿安全測驗概念

1、安全測驗概述

安全測驗是在IT軟體產品的生命周期中,特別是產品開發基本完成到發布階段,對產品進行檢驗以驗證產品符合安全需求定義和產品質量標準的程序,

2、安全測驗與軟體生命周期的關系

安全測驗貫穿于軟體的整個生命周期,如下圖所示:

安全測驗與軟體生命周期的關系

3、常規測驗與安全測驗的不同

(1)測驗目標不同

普通測驗以發現 Bug 為目標;

安全測驗以發現安全隱患為目標,

測驗目標不同

(2)假設條件不同

普通測驗假設導致問題的資料是用戶不小心造成的,介面一般只考慮用戶界面

安全測驗假設導致問題的資料是攻擊者處心積慮構造的,需要考慮所有可能的攻擊途徑

假設條件不同

(3)思考域不同

普通測驗以系統所具有的功能為思考域;

安全測驗的思考域不但包括系統的功能,還有系統的機制、外部環境、應用與資料自身安全風險與安全屬性等,

思考域不同

(4)問題發現模式不同

普通測驗以違反功能定義為判斷依據;

安全測驗以違反權限與能力的約束為判斷依據,

問題發現模式不同

二、🔍安全測驗基本原則

1、培養正確的思維方式

安全測驗人員要有創造性思維,創造性思維能夠幫助我們站在攻擊者角度思考各種無法預期的情況,同時能夠幫助我們猜測開發人員是如何開發的,如何繞程序式防護邏輯,以某種不安全的行為模式導致程式失效,

培養正確的思維方式

2、盡早測驗和經常測驗

安全性缺陷和普通 Bug 沒什么區別,越早發現修復成本越低,要做到這一點,最開始的就是在軟體開發前期對開發和測驗團隊進行常見安全問題的培訓,教會他們學會如何檢測并修復安全缺陷,

雖然新興的第三方庫工具以及編程語言能夠幫助開發人員設計出更安全的程式,但是新的威脅不斷出現,開發人員最好能夠意識到新產生的安全漏洞對正在開發的軟體的影響,測驗人員要轉變思維方式,從攻擊者角度的各個細節測驗應用程式,使軟體更加安全,

盡早測驗和經常測驗

3、選擇正確的測驗工具

很多情況下安全測驗需要模擬黑客的行為對軟體系統發起攻擊,以確保軟體系統具備穩固的防御能力,模擬黑客行為就要求安全測驗人員擅長使用各種工具,如漏洞掃描工具模擬資料流行為的前后臺相關工具資料包抓取工具等,

現在市面上提供了很多安全掃描器或者應用防火墻工具可以自動完成許多日常安全任務,但是這些工具并不是萬能的,作為測驗人員,我們要準確了解這些工具能做什么,不能做什么是非常重要的,切不可過分夸大或者不當使用測驗工具,

選擇正確的測驗工具

4、盡可能測驗源代碼

使用源代碼掃描工具對軟體進行代碼掃描,一方面可以找出潛在的風險,從內對軟體進行檢測,提高代碼的安全性;另一方面也可以進一步提高代碼的質量,黑盒的滲透測驗白盒的源代碼掃描內外結合,可以使軟體的安全性得到極大程度的提高,

盡可能測驗源代碼

5、測驗結果檔案化

測驗總結的時候,明智且有效的做法是將測驗行動和結果清晰準確地記錄在檔案中,產生一份測驗報告,該報告最好包括漏洞型別問題引起的安全威脅嚴重程度用于發現問題的測驗技術漏洞的修復漏洞風險等,

一份好的測驗報告應該幫助開發人員準確定位軟體安全漏洞,從而有效進行漏洞修補,使軟體更安全可靠,

測驗結果檔案化

三、🔦常見安全漏洞

1、SQL注入

(1)定義

所謂 SQL 注入就是把 SQL 命令人為的輸入 URL 、表格域、或者其他動態生成的 SQL 查詢陳述句的輸入引數中,最終達到欺騙服務器執行惡意的 SQL 命令,

(2)案例

案例1:

str SQL=select * from users where (name=‘“+username+”’) and (pw=‘“+password+”’);
str SQL=select * from users where (name=1or1=1) and
(pw=1or1=1);

案例2:

str SQL=select * from users where (name=‘張三’;DROP TABLE users;--)”
Select *from users where name=‘張三’;
DROP TABLE users

(3)如何防范SQL注入

SQL 注入是風險非常高的安全漏洞,我們可以在應用程式中對用戶輸入的資料進行合法性檢測,包括用戶輸入資料的型別和長度,同時,對 SQL 陳述句中的特殊字符(如單引號、雙引號、分號等)進行過濾處理,

由于 SQL 注入攻擊的 Web 應用程式處于應用層,因此大多防火墻不會進行攔截,除了完善應用代碼外,還可以在資料庫服務器端進行防御,對資料庫服務器進行權限設定,降低 Web 程式連接資料庫的權限,撤銷不必要的公共許可,使用強大的加密技術保護敏感資料并對被讀取走的敏感資料進行審查跟蹤等,

2、XSS跨站腳本攻擊

(1)XSS命名

XSS 全拼為 Cross Site Scripting ,意為跨站腳本,其縮寫原本為 CSS ,但這與 HTML 中的層疊樣式表(Cascading Style Sheets)縮寫重名了,為了區分就將跨站腳本改為了 XSS

(2)定義

XSS (Cross Site Scripting)是 Web 應用系統最常見的安全漏洞之一,它主要源于 Web 應用程式對用戶輸入檢查和過濾不足,攻擊者可以利用 XSS 漏洞把惡意代碼注入到網站中,當有用戶瀏覽該網站時,這些惡意代碼就會被執行,從而達到攻擊的目的,

(3)xss攻擊程序

先用一張圖來演示XSS的攻擊程序:

 XSS攻擊程序

XSS攻擊程序有以下4個步驟:

  • 攻擊者通過郵件或其他方式誘使用戶點擊包含惡意代碼的鏈接,例如攻擊者通過E-mail向用戶發送一個包含惡意代碼的網站 home.com
  • 用戶點擊鏈接后,瀏覽器會在用戶毫不知情的情況下執行鏈接中包含的惡意代碼,
  • 將用戶與 home.com 互動的 cookiesession 等資訊發送給攻擊者,
  • 攻擊者拿到這些資料之后,就會偽裝成用戶與真正的網站進行會話,從事非法活動,

(4)如何防御

對于 XSS 漏洞,最核心的防御措施就是對用戶的輸入進行檢查和過濾,包括 URL 、查詢關鍵字、 HTTP 頭、 POST 資料等,僅接受指定長度范圍、格式適當、符合預期的內容,對其他不符合預期的內容一律進行過濾,

除此之外,當向 HTML 標簽或屬性中插入不可信資料時,要對這些資料進行相應的編碼處理,將重要的 cookie 標記為 http only ,這樣 javascript 腳本就不能訪問這個 cookie ,避免了攻擊者利用 javascript 腳本獲取 cookie

3、CSRF跨站請求偽造攻擊

(1)定義

CSRF (Cross-Site Request Forgery)為跨站請求偽造,它是一種針對 Web 應用程式的攻擊方式,攻擊者利用 CSRF 漏洞偽裝成受信任用戶的請求,來訪問受攻擊的網站,

(2)攻擊程序

下面用一張圖來演示 CSRF 的攻擊程序:

 CSRF攻擊程序

(3)如何攻擊

CSRF 攻擊中,當用戶訪問一個信任網站時,在沒有退出會話的情況下,攻擊者誘使用戶點擊惡意網站,惡意網站會回傳攻擊代碼,同時要求訪問信任網站,這樣用戶就在不知情的情況下將惡意網站的代碼發送到了信任網站,

(4)CSRF和XSS的不同之處

XSS 是盜取用戶資訊偽裝成用戶執行惡意活動,而 CSRF 則是通過用戶向網站發起攻擊,

如果將 XSS 攻擊程序比喻為小偷偷取了用戶的身份證去辦理非法業務,則 CSRF 攻擊則是騙子“劫持”了用戶,讓用戶自己去辦理非法業務,以達到自己的目的,

(5)如何防范CSRF

CSRF 漏洞產生的原因主要是對用戶請求缺少更安全的驗證機制,防范 CSRF 漏洞的主要思路就是加強后臺對用戶及用戶請求的驗證,而不能僅限于 cookie 的識別,

例如,使用 http 請求頭中的 Referer 對網站來源進行身份校驗,添加基于當前用戶身份的 token 驗證,在請求資料提交前,使用驗證碼填寫方式驗證用戶來源,防止未授權的惡意操作,

(6)Referer

HTTP Referer 是請求頭的一部分,代表網頁的來源(上一頁的地址),當瀏覽器向 Web 服務器發送請求的時候,一般會帶上 Referer ,告訴服務器此次訪問是從哪個頁面鏈接過來的,服務器由此可以獲得一些資訊用于處理,

四、🩸滲透測驗

1、滲透測驗的定義

滲透測驗是利用模擬黑客攻擊的方式,評估計算機網路系統安全性能的一種方法,這個程序是站在攻擊者角度對系統的任何弱點、技術缺陷或漏洞的主動分析,并且有條件地主動利用安全漏洞,

2、滲透測驗的特點

滲透測驗是一個漸進的并且逐步深入的程序,

滲透測驗是選擇不影響業務系統正常運行的攻擊方法進行的測驗,

3、滲透測驗流程主要步驟

滲透測驗的主要步驟如下圖所示:

滲透測驗的主要步驟

4、滲透測驗流程

(1)明確目標

  • 確定測驗需求
  • 確定客戶要求滲透測驗的范圍
  • 確定滲透測驗規則

(2)收集資訊

在資訊收集階段要盡量收集關于專案軟體的各種資訊,例如,對于一個 Web 應用程式,要收集腳本型別服務器型別資料庫型別以及專案所用到的框架開源軟體等,資訊收集對于滲透測驗來說非常重要,只有掌握目標程式足夠多的資訊,才能更好地進行漏洞檢測,

資訊收集的方式可分為兩種:

主動收集: 通過直接訪問、掃描網站等方式收集想要的資訊,這種方式可以收集的資訊比較多,但是訪問者的操作行為會被目標主機記錄,

被動收集: 利用第三方服務對目標進行了解,如上網搜索相關資訊,這種方式獲取的資訊相對較少且不夠直接,但目標主機不會發現測驗人員的行為,

(3)掃描漏洞

在這一階段,綜合分析收集到的資訊,借助掃描工具對目標程式進行掃描,查找存在的安全漏洞

(4)驗證漏洞

掃描漏洞階段,測驗人員會得到很多關于目標程式的安全漏洞,但這些漏洞有誤報,需要測驗人員結合實際情況,搭建模擬測驗環境對這些安全漏洞進行驗證,被確認的安全漏洞才能被利用執行攻擊,

(5)分析資訊

經過驗證的安全漏洞就可以被利用起來向目標程式發起攻擊,但是不同的安全漏洞,攻擊機制并不相同,針對不同的安全漏洞需要進一步分析,包括安全漏洞原理可利用的工具目標程式檢測機制攻擊是否可以繞過防火墻等,制定一個詳細精密的攻擊計劃,這樣才能保證測驗順利執行,

(6)滲透攻擊

滲透攻擊就是對目標程式發起真正的攻擊,達到測驗目的,如獲取用戶帳號密碼、截取目標程式傳輸的資料、控制目標主機等,一般滲透測驗是一次性測驗,攻擊完成之后要執行清理作業洗掉系統日志程式日志等,擦除進入系統的痕跡,

(7)整理資訊

滲透攻擊完成之后,整理攻擊所獲得的資訊,為后面撰寫測驗報告提供依據,

(8)撰寫測驗報告

測驗完成之后要撰寫測驗報告,闡述專案安全測驗目標、資訊收集方式、漏洞掃描工具以及漏洞情況、攻擊計劃、實際攻擊結果、測驗程序中遇到的問題等,此外,還要對目標程式存在的漏洞進行分析,提供安全有效的解決辦法,

五、🛠?常見安全測驗工具

1、Web漏洞掃描工具-AppScan

(1)定義

AppScanIBM 公司出的一款 Web 應用安全測驗工具,它采用黑盒測驗方式,可以掃描常見的 web 應用安全漏洞,

(2)AppScan的掃描程序

AppScan 的掃描程序為:探測、測驗、掃描

在探測階段, AppScan 通過發送請求對站內的鏈接、表單等進行訪問,根據回應資訊檢測目標程式可能存在的安全隱患,從而確定安全漏洞范圍,

在測驗階段, AppScan 對潛在的安全漏洞發起攻擊, AppScan 有一個內置的測驗策略庫,測驗策略庫可以針對相應的安全隱患檢測規則生成對應的測驗輸入, AppScan 就使用生成的測驗輸入對安全漏洞發起攻擊,

在掃描階段, AppScan 會檢測目標程式對攻擊的回應結果,并根據結果來確定探測到的安全漏洞是否是一個真正的安全漏洞,如果是一個真正的安全漏洞則根據其危險程度確定危險級別,為開發人員修復缺陷提供依據,

2、埠掃描工具-Nmap

(1)定義

Nmap 是一個網路連接埠掃描工具,用來掃描網上計算機開放的網路連接埠,確定服務運行的埠,并且推斷計算機運行的作業系統,它是網路管理員用以評估網路系統安全必備工具之一,

(2)Nmap的具體功能

Nmap具體功能如下:

  • 主機掃描
  • 埠狀態掃描
  • 應用程式版本探測
  • 作業系統探測
  • 防火墻/IDS逃避和欺騙
  • 支持測驗物件互動腳本

3、抓包工具-Fiddler

(1)定義

Fiddler 是一個 http 協議除錯代理工具,它以代理 Web 服務器形式作業,幫助用戶記錄計算機和 Internet 之間傳遞的所有 HTTP(HTTPS) 流量,

如圖所示:

抓包工具

(2)Fiddler的功能

Fiddler 可以捕獲來自本地運行程式的所有流量,從而記錄服務器到服務器、設備到服務器之間的流量,此外, Fiddler 還支持各種過濾器,過濾出用戶想要的流量資料,節省大量時間和精力,
相比于其他抓包工具, Fiddler 小巧易用,且功能完善,它支持將捕獲的流量資料存檔,以供后續分析使用,

4、Web滲透測驗工具-Metasploit

(1)定義

Metasploit 是一個滲透測驗平臺,能夠查找、驗證漏洞,并利用漏洞進行滲透攻擊,它是一個開源專案,提供基礎架構、內容和工具來執行滲透測驗和廣泛的安全審計,

(2)Metasploit的具體功能

對于滲透攻擊, Metasploit 主要提供了以下功能模塊:

滲透模塊(exploit): 運行時會利用目標的安全漏洞進行攻擊,

攻擊載荷模塊(payload): 在成功對目標完成一次滲透之后,測驗程式開始在目標計算機上運行,它能幫助用戶在目標系統上獲得需要的訪問和行動權限,

輔助模塊(auxiliary): 包含了一系列的輔助支持模塊,包括掃描模塊漏洞發掘模塊網路協議欺騙模塊

編碼器模塊(encoder): 編碼器模塊通常用來對我們的攻擊模塊進行代碼混淆,逃過目標安全保護機制的檢測,如殺毒軟體和防火墻等,

Meterpreter: 使用記憶體技術的攻擊載荷,可以注入到行程之中,它提供了各種可以在目標上執行的功能,

(3)Metasploit的作用

Metasploit 是一個多用戶協作工具,團隊成員可以共享主機資料,查看收集的證據以及創建主機備注以共享有關特定目標的知識,最終, Metasploit 可幫助用戶確定利用目標的最薄弱點,并證明存在漏洞或安全問題,

六、🔚結束語

對于軟體測驗來說,除了黑白盒測驗、性能測驗以外,安全測驗也尤為重要,一旦網頁有漏洞,攻擊者很容易就讓受攻擊者執行非本意的操作,這種場面并不是誰都想看到的,因此,對于軟體來說,要做好安全測驗🙋

關于安全測驗的內容就講到這里啦!如有不理解或文章有誤,歡迎評論區留言或私信我交流!

同時,有需要了解軟體測驗相關的其他內容,可到『軟體測驗』欄目進行查看學習~

  • 關注公眾號 星期一研究室 ,第一時間關注學習干貨,更多有趣的專欄待你解鎖~
  • 如果這篇文章對你有用,記得 一鍵三連 再走哦~
  • 我們下期見!🥂🥂🥂

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/287108.html

標籤:其他

上一篇:「死磕Java并發編程」說說Java Atomic 原子類的實作原理

下一篇:vim進階

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more