上一页 1 ··· 5 6 7 8 9

2013年11月27日

摘要: 在乌云发现了一个有关XSS的教程,目前有21篇,够我慢慢儿学的了。这个系列教程的地址:http://www.wooyun.org/whitehats/心伤的瘦子/page/1几个常见的语句 //默认形式 //变换大小写"/> //使用ASCII表示 //插入干扰 //其他属性 //再干扰 //借用事件// flash跨站补充内容下面的是一篇讲XSS基础原理和使用的文章,写得很好。http://www.cnblogs.com/TankXiao/archive/2012/03/21/2337194.html其中下面的这段话(也是摘自原文)讲的是《xss漏洞修复》,既是测试有必要关注 阅读全文
posted @ 2013-11-27 11:25 nashviller 阅读(3312) 评论(0) 推荐(0) 编辑

2013年11月26日

摘要: 关于安装在虚拟机(VMware Workstation)的Win7操作系统里,安装从官网下载的IE9/10/11 For Win7,始终失败。于是通过其它途径搜索到IE9/10/11 ForWin7的安装文件,就居然能安装上了,够奇怪的。使用搜索引擎的时候也是有技巧的,比如"IE9中文版官方下载 W... 阅读全文
posted @ 2013-11-26 16:30 nashviller 阅读(509) 评论(0) 推荐(0) 编辑

2013年11月19日

摘要: 什么时候使用127.0.0.1 在测试环境,如果想知道上线后服务发生异常中断的情况下界面会如何展示,这个时候有2种方式: 第1种是:由开发人员协助,比如后台开发人员在服务器上使这个服务停止,或者由前端开发人员把抓取到的文件设为空。 第2种是:在本地HOSTS文件添加127.0.0.1 ... 阅读全文
posted @ 2013-11-19 16:40 nashviller 阅读(711) 评论(0) 推荐(0) 编辑

2013年8月19日

摘要: 对于测试人员来讲,有2个方面的内容是基础而又常陪伴的:编写测试用例(case)、反馈并管理缺陷(bug)。 这篇文章讲与"编写测试用例(case)"有关的内容,那么编写测试用例除了常提到的方法,工作过程使我也想到一些其它的内容--与产品人员沟通需求,这当然很有价值所以记录在这里当作积累。 某1天风和日丽的,组长Email过来一个项目,意味着测试工作要开始了:沟通需求-->设计用例-->评审用例-->执行测试-->提交bug-->沟通bug-->回归bug-->测试报告-->项目结束。我想说说"沟通需求",这 阅读全文
posted @ 2013-08-19 15:25 nashviller 阅读(491) 评论(0) 推荐(0) 编辑

2013年3月4日

摘要: 部分转载自:http://zhidao.baidu.com/question/507432636.htmlhttp://wxqhbw2008.iteye.com/blog/1547302在安装MySQL的过程中,遇到了许多网友也遇到的问题,所以形成此文档。遇到问题1:Visual Studio Tools for Office 2010 Runtime这个步骤被卡住了。遇到问题2:MySQL(版本号 5.6.10)不支持网友建议的.net Framework 3.5完整包。在安装MySQL的过程中,当系统执行到“检查本地依赖项”这个步骤的时候,系统提示“本地没有Visual Studio To 阅读全文
posted @ 2013-03-04 18:50 nashviller 阅读(5689) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9

导航