性能测试(第2集)第13讲:LoadRunner IP欺骗
http://mpvideo.qpic.cn/0b2exyacaaaateaf2m3ugjrvbpwdec7aaiaa.f10002.mp4?dis_k=ba2d4a4dd05122c086dfcf952341f414&dis_t=1672313061&play_scene=10400&vid=wxv_2667347968353681409&format_id=10002&support_redirect=0&mmversion=false
渗透式测试环境与代码
实验代码:
链接:https://pan.baidu.com/s/14XsCng6laiSiT_anuwr5dw?pwd=78dy
提取码:78dy
环境
Windows上安装tomcat、Apache和MySQL
Linux上安装tomcat、Apache和MySQL
操作
1、把tomcat中的sec拷贝到tomcat目录下,比如%TOMCAT-HOME%\webapps\
2、把Apache中的sec拷贝到Apache目录下,比如\htdocs\
3、tomcat中的sec目录下
include.jsp
<%
String
Windows_IP="127.0.0.1";
String
Linux_IP="192.168.0.150";
String
JSP_PORT="8080";
String
PHP_PORT="8100";
%>
- String Windows_IP:Windows的IP地址
- String Linux_IP:Linux的IP地址
- String JSP_PORT:JSP的端口号
- String PHP_PORT:PHP的端口号
3、Apache中的sec目录下include.php
<?
$windows_ip="http://127.0.0.1";
$linux_ip="http://192.168.0.150";
$jsp_port="8080";
$php_port="8100";
?>
- $windows_ip:Windows的IP地址
- $linux_ip=:Linux的IP地址
- $jsp_port=:JSP的端口号
- $php_port:PHP的端口号
打开浏览,输入http://192.168.0.106:8080/sec/
192.168.0.106为本机IP地址
数据库配置
在建立MySQL下建立sec数据库,root/123456。将DB下的4个csv文件导入sec数据库中
渗透测试操作系统虚拟机文件vmx文件
1)Windows 2000 Professional
链接:https://pan.baidu.com/s/13OSz_7H1mIpMKJMq92nEqg?pwd=upsm
提取码:upsm
2)Windows Server 2003 Standard x64 Edition
链接:https://pan.baidu.com/s/1Ro-BoTmp-1kq0W_lB9Oiww?pwd=ngsb
提取码:ngsb
开机密码:123456
3)Windows 7 x64
链接:https://pan.baidu.com/s/1-vLtP58-GXmkau0OLNoGcg?pwd=zp3o
提取码:zp3o
4)Debian 6(Kali Linux)
链接:https://pan.baidu.com/s/1Uw6SXS8z_IxdkNpLr9y0zQ?pwd=s2i5
提取码:s2i5
开机密码:jerry/123456
安装了Apatche、Tomcat、MySQL、 vsftpd并且配套Web安全测试练习教案。
启动Tomcat
#/usr/local/apache-tomcat-8.5.81/bin/startup.sh
启动MySQL
#service mysql start
启动Apache
#/etc/init.d/apache2 start
打开浏览器输入127.0.0.1:8080/sec/
5)Metasploitable2-Linux (with vsftpd 2.3.4)
链接:https://pan.baidu.com/s/1a71zOXGi_9aLrXyEnvkHwQ?pwd=17g6
提取码:17g6
开机密码:见页面提示
解压后直接为vmx文件,直接可用
相关文章
- APP 安全测试(OWASP Mobile Top 10)–后篇之一
- 以太网交换机性能测试丢包的原因
- python测试request代理IP是否替换
- 马斯克弃三星转投台积电/ 活人被网络祭奠4.3万次/ 小马智行获准在京开启「前排无人」测试...今日更多新鲜事在此
- 我的渗透测试方法论
- 如何使用pycrypt加密工具测试反病毒产品的检测性能
- 【Android 高性能音频】OboeTester 音频性能测试应用 ( Oboe 输出测试参数 | API 选择 | 音频输出设备选择 | 采样率 | 通道 | 采样格式 | 播放偏好 )
- 网易数帆宣布流式湖仓服务 Arctic 开源,内部性能测试超过 Iceberg
- 微软 154 页研究论文刷屏,对 GPT-4 最全测试曝光,称其初次叩开 AGI 的大门!
- python-高级协程编程-协程的测试和性能优化(一)
- [android] 测试的相关概念详解手机开发
- 自动化测试 | UI Automator 入门指南详解程序员
- MySQL性能压力测试:突破极限!(mysql压力测试)
- 测试结果显示Windows 11提升了big.LITTLE x86 CPU的性能
- Twitter正在测试吸引注意力的虚假信息标签
- Linux下载测试:探究跨平台的新自由(linux下载测试)
- 使用Linux下的Pktgen进行网络性能测试(linuxpktgen)
- MSSQL数据库读写性能测试报告(mssql读写性能测试)
- MySQL读写性能测试:谁一步到位?(mysql读写 性能测试)
- ab工具实现MySQL压力测试(ab压力测试 mysql)
- 测试Redis的吞吐量开拓无限可能(测试redis的吞吐量)
- 性能测试Redis探索并发性能之路(测试redis并发)
- 如何使用Redis测试工具进行性能测试(如何redis测试工具)
- Redis自带压力测试快速验证性能(redis自带压测工具)