上一页 1 ··· 86 87 88 89 90 91 92 93 94 ··· 140 下一页
摘要: String url = "http://www.baidu.com"; //将要访问的url字符串放入HttpPost中 HttpPost httpPost= new HttpPost(url); //请求头 放置一些修改http请求头和cookie httpPost.setHeader("Accept", "application/json"); ...... //如果是Http... 阅读全文
posted @ 2016-10-13 14:35 有梦就能实现 阅读(539) 评论(0) 推荐(0) 编辑
摘要: 工作当中有不少时间在编写和维护接口自动化测试用例。打算先整理一些接口相关工具的使用。 简单对接Web口测试的相关工具/技术做个划分。 HTTP/SOAP协议接口的功能测试: 1、浏览器URL(GET请求) http://127.0.0.1:8000/login/?username=zhangsan& 阅读全文
posted @ 2016-10-13 14:28 有梦就能实现 阅读(421) 评论(0) 推荐(0) 编辑
摘要: 前言:还记得刚使用WebApi那会儿,被它的传参机制折腾了好久,查阅了半天资料。如今,使用WebApi也有段时间了,今天就记录下API接口传参的一些方式方法,算是一个笔记,也希望能帮初学者少走弯路。本篇针对初初使用WebApi的同学们,比较基础,有兴趣的且看看。 本篇打算通过get、post、put 阅读全文
posted @ 2016-10-13 14:13 有梦就能实现 阅读(818) 评论(0) 推荐(1) 编辑
摘要: HTTP服务器至少应该实现GET和HEAD方法,其他方法都是可选的。当然,所有的方法支持的实现都应当符合下述的方法各自的语义定义。此外,除了上述方法,特定的HTTP服务器还能够扩展自定义的方法。 http的访问中,一般常用的两个方法是:GET和POST。其实主要是针对DELETE等方法的禁用。有两种 阅读全文
posted @ 2016-10-13 10:35 有梦就能实现 阅读(8311) 评论(0) 推荐(0) 编辑
摘要: JBoss版本:JBoss 4.2.2.GA jboss默认配置了以下服务:JMX ConsoleJBoss Web Console为了安全起见,需要用户通过授权进行访问。 一。Java 鉴别与授权服务(JAAS)JAAS(Java Authentication and Authorization 阅读全文
posted @ 2016-10-13 10:27 有梦就能实现 阅读(500) 评论(0) 推荐(0) 编辑
摘要: Resolution Option 1 -Using RewriteValve (can apply globally) You can use RewriteValve to disable the http methods. Take a look atdocumentation http:// 阅读全文
posted @ 2016-10-13 10:21 有梦就能实现 阅读(3242) 评论(1) 推荐(0) 编辑
摘要: 原文:http://linder.iteye.com/blog/735435 简介 WebDAV (Web-based Distributed Authoring and Versioning)是基于 HTTP 1.1 的一个通信协议。它为 HTTP 1.1 添加了一些扩展(就是在 GET、POST 阅读全文
posted @ 2016-10-13 09:46 有梦就能实现 阅读(1486) 评论(0) 推荐(0) 编辑
摘要: 关闭不安全的HTTP方法 关闭不安全的HTTP方法 在项目或tomcat下的web.xml中,添加如下配置: <!-- 关闭不安全的HTTP方法 --> <security-constraint> <web-resource-collection> <web-resource-name>任意名称</ 阅读全文
posted @ 2016-10-12 16:49 有梦就能实现 阅读(2043) 评论(0) 推荐(0) 编辑
摘要: 一. Jboss后台启动:添加后台修改命令:vi run.shwhile true; do if [ "x$LAUNCH_JBOSS_IN_BACKGROUND" = "x" ]; then # Execute the JVM in the foreground nohup "$JAVA" $JAV 阅读全文
posted @ 2016-10-12 16:13 有梦就能实现 阅读(1394) 评论(0) 推荐(0) 编辑
摘要: 近期,在乌云上关注了几则利用Axis2默认口令进行渗透测试的案例,大家的渗透思路基本一致,利用的技术工具也大致相同,我在总结这几则案例的基础之上进行了技术思路的拓展。 乌云Axis2默认口令安全弱点利用案例: 航空安全之四川航空某系统漏洞导致Getshell(影响内网60多台主机安全\目测已被其他人 阅读全文
posted @ 2016-10-12 15:05 有梦就能实现 阅读(668) 评论(0) 推荐(0) 编辑
上一页 1 ··· 86 87 88 89 90 91 92 93 94 ··· 140 下一页