firefox

apache启用gzip压缩方法

怎甘沉沦 提交于 2020-04-28 18:43:47
apache启用gzip压缩方法 一、总结 一句话总结: a、Gzip是一种流行的文件压缩算法,现在的应用十分广泛,尤其是在Linux平台。当应用Gzip压缩到一个纯文本文件时,效果是非常明显的,大约可以减少70%以上的文件大小。这取决于文件中的内容。 b、利用Apache中的Gzip模块,我们可以使用Gzip压缩算法来对Apache服务器发布的网页内容进行压缩后再传输到客户端浏览器。这样经过压缩后实际上降低了网络传输的字节数,最明显的好处就是可以加快网页加载的速度。 1、Apache上利用Gzip压缩算法进行压缩的模块有哪两种? mod_gzip 和mod_deflate 2、浏览器对Gzip的支持情况? 虽然使用Gzip同时也需要客户端浏览器的支持,不过不用担心,目前大部分浏览器都已经支持Gzip了,如IE、Mozilla Firefox、Opera、Chrome等。 二、apache启用gzip压缩方法 转自或参考:apache启用gzip压缩方法 https://www.cnblogs.com/linzhenjie/archive/2013/03/05/2943635.html">apache启用gzip压缩方法 一、gzip介绍 Gzip是一种流行的文件压缩算法,现在的应用十分广泛,尤其是在Linux平台。当应用Gzip压缩到一个纯文本文件时,效果是非常明显的

kali linux 安装教程

时光总嘲笑我的痴心妄想 提交于 2020-04-28 10:12:31
kali linux各版本大全: http://old.kali.org/kali-images/ 1. 制作U盘启动盘, 利用Universal_USB_Installe 系统镜像烧录工具 2、更新系统: 首先更换一个速度快点的国内源 (1) lsb_release -a 先看你的版本,是Rolling还是其他什么 (2) leafpad /etc/apt/sources.list(源的默认文件路径) 编辑sources.list,把国内源复制粘贴进去。我的版本是Rolling,源也要是kali-rolling 我的是中科大的源和阿里的源。然后由于网络慢的原因,我把系统自带的源和中科大的源注释了,只用阿里源。 大家根据自己情况选择源,网上都有。 (3) apt-get update 刷新源 (4) apt-get upgrade 更新 (5) apt-get dist-upgrade 更新 3、安装输入法 (1) apt-get install fcitx im-config (2) 从网上下载搜狗输入法 之后dpkg -i sogoupinyin_2.2.0.0108_amd64.deb安装 (3) 安装提示有依赖时,输入apt-get install -f (4) 安装完后重启电脑即可 (5) 注意事项: 建议在更新完系统软件后,再安装搜狗输入法

通过cookies跳过验证码登陆页面,直接访问网站的其它URL

爱⌒轻易说出口 提交于 2020-04-28 09:06:15
我每次手动访问去NN网的一家酒店,就不需要登陆,一旦我用脚本打开就会让我登陆,而登陆页面又有验证码,不想识别验证码,所以就想:“通过cookies跳过验证码登陆页面,直接访问网站的其它URL” 转载虫师的文章: 之前写过一篇博客: 自动化测试如何解决验证码的问题 。 介绍了验证码的几种处理方式,最后一种就是通过Cookie跳转过验证码,但讲的不够详细。今天,就详细的介绍一下这种方式。 准备工具: ------------------ fiddler Python+selenium ------------------ 以百度登录为例。 验证码是汉字的,我想通过程序识别起来有点难度,也会比较麻烦。 接下来开始动手。 1、开启Fiddler 工具,像这样! 2、通过浏览器登录正常登录百度账号。像这样! 3、通过Fiddler获取登录请求的Cookie。找到Host为“passport.baidu.com”的URL,在右侧窗口查看该请求的Cookie。 然后,找到重要的两个参数“BAIDUID”和“BDUSS”。 4、编写Selenium自动化测试脚本,跳过登录。 from selenium import webdriver driver = webdriver.Chrome() driver.get("https://www.baidu.com") # 添加Cookie driver

selenium 结合 docker 构建分布式测试环境 (初学者视角)

孤街醉人 提交于 2020-04-28 08:21:50
转自: https://www.cnblogs.com/nanaheidebk/p/10109013.html 前言:随着自动化测试越学越深,深深觉得有太多的东西需要总结。 1.记录下学习中遇到的坑,当做学习笔记。 2.有前人路过看到文章中比较落后的做法,请务必一定要指教。(因为是初学者视角,很多东西只是走通而已,不足的地方多的去了,无论谁的指教都会让我受益匪浅) 3.因为我就是一个初学者,所以我打算详细的记录操作步骤,争取和我一样的初学者看着这篇文章就可以成功搭建测试环境。 项目背景: 我负责的自动化web测试框架已经搭建完成了。框架主要主要使用了: 语言:python 测试框架:pytest web自动化:selenium 报告框架:allure CI集成:jenkins 引入docker的目的: 优化自动化测试框架。当case在单个浏览器上走通了以后,就开始考虑是否需要考虑下兼容性,反正都是机器跑,跑一个浏览器是跑,跑二个也是跑。刚开始的时候打算用Selenium Standalone Server解决这个问题,但是在社区里看到了docker文章。立刻被吸引到了,通过docker 启动容器创建一个干净的测试环境,把外界因素对自动化测试的干扰降至最低。自动化测试稳定才是王道。 目标: 1.成功搭建docker结合selenium构建分布式测试环境。 2

使用Applications Manager实现网站监视

跟風遠走 提交于 2020-04-28 07:57:25
使用Applications Manager实现网站监视 在如今这个数字时代,大多数企业都使用网络平台来展示产品或解决方案,以吸引潜在客户。网站作为树立品牌形象的媒介变得非常受欢迎,它们为营收做出了重要的贡献。精心设计的网站可以吸引目标受众的注意力,从而增加其转化为有价值的付费客户的可能性。而是否能为客户和潜在客户提供流畅的用户体验则取决于网站的性能。如果您的网站不可用或响应速度较慢,那么用户将无法访问您的网站或不想等待页面加载,这可能会对您的企业产生非常不利的影响。 因此,为了确保网站的有效性并避免出现性能问题, 网站性能监视至关重要。它不仅可以洞察网站的可用性,还可以让您了解网站的关键指标,以便您来提高网站的可靠性并使其达到最佳状态。 什么是网站监视? 网站监视包括不断跟踪网站的可用性和性能。它有助于验证网站在终端用户前的表现是否符合预期,并能在出现性能问题时通知您。解决这些问题可以使您的网站避免不必要的性能下降。ManageEngine Applications Manager提供了广泛的网站监视功能 ,使您可以从各个角度追踪和监视网站。 Applications Manager根据您的需求提供了4种跟踪网站性能的方法。让我们依次看一下这些方法以及Applications Manager可以追踪的关键性能指标。 1.网站可用性监视 网站停机是企业关注的重要事项

kali FireFox能打开百度页面,但是ping不通百度

坚强是说给别人听的谎言 提交于 2020-04-28 07:56:07
   问题:kali在NAT模式下有ip地址可以用FireFox打开百度页面,却ping不通百度 NAT 4. 小白一个,希望懂的人能够不吝给我提供宝贵的建议。 学kali 搞web 这是我的初心。 作为一个初学者一开始就遇到了这个问题,我很困惑,但我保持一颗求知的心继续学习。如果能够解决这个问题,还希望能够解决。 不能发布在首页为什么? 为什么在百度搜不到? 好多问题不能解决 我相信这个问题很多新手都会碰到,希望这个问题能有所帮助 无脑贴图 来源: oschina 链接: https://my.oschina.net/u/4416988/blog/4255737

葫芦娃团队对火鸡堂、基于云的胜利冲锋队团队的Beta产品测试报告

荒凉一梦 提交于 2020-04-28 07:34:19
##Beta项目互测 课程名称: 软件工程1916|W(福州大学) 作业要求: Beta阶段团队项目互评 团队名称: 葫芦娃队 作业目标:Beta项目互测 ###一、火鸡堂团队产品测试 1.截图(推荐用动态gif图录屏) 安装成功或失败截图 <figure class="third"> <img src="https://img2018.cnblogs.com/blog/1634920/201906/1634920-20190601231427810-1897932901.png" width="200"/> </figure> - 成功或失败运行截图 <figure class="third"> <img src="https://img2018.cnblogs.com/blog/1634920/201906/1634920-20190602000354724-712766724.png" width="200"/> </figure> - 功能一:添加,查看心愿单详情,取消和删除心愿单 <figure class="third"> <img src="https://img2018.cnblogs.com/blog/1634920/201906/1634920-20190602000350328-1404768009.png" width="200"/><img src=

web测试需要注意几个非常重要的测试点

拟墨画扇 提交于 2020-04-28 06:27:57
web 测试需要注意几个非常重要的测试点 微软语言标准:   全角字符和半角字符都要使用一个空格分开   英文和数字直接要有空 页面分辨率:   通常是计算机的默认分辨率,但是还是会有一些老式电脑存在 1024*768 的情况 浏览器的兼容性:   目前市场上的主流浏览器: IE8.0-11 , Chrome , Firefox , 360 浏览器。通常要保持 IE 和 chrome , firefox 浏览器下的兼容性 , 需要保持页面不变型, js 均执行正常   开发设计组需要制定页面设计规范和 js 设计规范,保证主流的浏览器页面显示兼容性和 js 设计兼容性。   易用性: Tab 键的使用:页面中支持 tab 按键切换 Enter 键的使用:页面中的某些确定按钮可以使用 enter 键盘替代   前进和后退:用户前进和后退有可能会造成数据不完整的提交,重复提交,或者其他的显示问题   用户删除某个数据前,需要提示用户是否删除,默认焦点选择为 “ 否 ”   页面的提示语言, js 提示语言,程序提示语言: 格分开   汉字和英文,数字要有空格分开   带有汉字的话要用全角字符   语言中不要混用全角和半角标点   在语言中,永远不要用 “ 你 ” 这个字,要做进一步的步骤描叙的时候,要多用 “ 请 ” 字   文字的缩略和折行:   输入框提交很长的字符,并且不折行

安全测试 Burp Suite抓包工具

别来无恙 提交于 2020-04-28 06:27:01
运行环境java 1、App安全测试工具: BurpSuite 简介: Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。 所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架 2、工具箱: Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。 Spider——是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。 Scanner[仅限专业版]——是一个高级的工具,执行后,它能自动地发现web 应用程序的安全漏洞。 Intruder——是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。 Repeater——是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具。 Sequencer——是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。 Decoder——是一个进行手动执行或对应用程序数据者智能解码编码的工具。 Comparer——是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。 3

Android导入Burp Suite证书抓包HTTPS

假如想象 提交于 2020-04-28 06:26:45
需求 Android APP安全测试时,主要工作分为: APK安全 业务安全 APK安全这里不讨论,我说说业务安全,因为大部分的业务校验逻辑还是放在Servier端,这里就会涉及到网络通信了。因此网络抓包是测试的根本,一般APP都会采用HTTP协议、Websocket、Socket协议。其中HTTP协议的最多,Websocket是后起之秀,Socket最少。针对HTTP和Websocket,Burp Suite是进行抓包的不二之选 。 设置代理 先设置好代理端,在设置Android端; Burp Suite代理端设置 修改代理监听,选择这个具体地址(Specific address)。注意,Android端也得修改成这个IP。 Android端设置 找到网络,然后修改网络, 保存修改就OK了。 发现证书问题 当访问类似 https://m.baidu.com/ 这种https网站时就会报错。现在互联网企业的业务基本也使用https来防止中间人攻击了。发现问题,解决问题,那么下面介绍怎么安装证书,其实和Firefox浏览器安装证书是一样的原理,但是Android在细节步骤上有些不一样,下面是步骤。 先导出cacert.cer证书 默认是导出cacert.der 自己写上文件名 提示导出成功。 去导出路径看看,文件是否存在。 传送到Android端 传送到Android有好几种方法