摘要:故障模式影响及危害性分析(Failure Mode Effects and Criticality Analysis─FMECA)技术是从工程实践中总结出来的科学方法,将其应用于软件领域,有助于提高软件的 可靠性 、 安全 性、维修性、..
可编程的DSP可用于实现各种现有的编解码器和将来的编解码标准。目前的趋势是每两年就会发布新的编解码标准,每个新标准会需要更多的DSP周期。因此,选择具有 兼容性 发展蓝图的DSP平台..
一、什么是SQL注入式攻击? 所谓 SQL 注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来..
首先谈谈 软件测试 。这可以说是一个非常令人捉摸不定的领域。“应该怎样对我们的产品进行测试?”和“怎样才算对产品进行了足够的测试?”等问题,对于不同企业的不同类产品、同一企..
你需要一个测试策略。为什么? 最近,我需要为自己工作的项目制定一份完整的测试策略。在我刚来到这个项目组时,我发现 开发 人员试图使用一个不完整的瀑布生命周期模型。这就意味着开..
软件测试 是一项技术工作,测试者不是市场公关人员,之所以单独讨论软件测试的人际关系,是因为软件测试不是孤立的实施过程,软件测试的每个过程都要与软件 开发 人员( 程序员 )和软..
现在我们来看看木马在黑客学习中的作用。首先学习者要明确木马究竟是什么,同时还要搞清楚木马的类型,并且学习一些流行的木马程序的用法,这是一个相辅相成的学习进程,当黑客利用漏..
木马传播者最惯用的手段就是将木马程序和合法程序捆绑在一起,欺骗被攻击者。然而,现在杀毒软件对捆绑类软件已显出“咄咄逼人”的态势,几乎所有的捆绑类软件都会被查杀,大大小小的..
Acceptance Testing--可接受性 测试 一般由用户/客户进行的确认是否可以接受一个产品的验证性测试。 actual outcome--实际结果 被测对象在特定的条件下实际产生的结果。 Ad Hoc Testing--随机测..
日前,由国内 程序员 组成的 开发 团队UnitWare发布了一款 软件测试 工具Visual Unit,该软件实现了完全可视化的单元测试,并在提高编程效率、快速完成充分白盒覆盖等关键技术上获得重大突破..
xp攻略 windows xp 是微软的拳头产品,入侵xp一向来都是很困难,但并不是不能入侵, 只是xp的 安全 性相对于windows其它糸列好些罢了,下面是xp的一些基本特点: 1)xp的ipc$命名管道默认是guest用户权限登..
这个漏洞的实现过程是这样的,网页中含有一个很小的区域(比如:5x5像素),这个区域会自动跟随鼠标。当用户使用鼠标拖拽该网页的滚动条时,一个隐藏的图片(可以是木马)在同一时间也..
到处都是什么大规模啊,高流量啊,高 性能 之类的网站架构设计,这类文章一是满足人们好奇心,但看过之后也就看过了,实际收益可能并不大;另外一个副作用是容易让人心潮澎湃,没学走..
Trap Server是一款蜜罐 软件 ,什么是蜜罐呢?蜜罐实际上是 入侵检测 的一种,别说你对入侵检测也一无所知,光看字面意思也差不多了:如果你被入侵,有一款 软件 可以检测出来,这个 软件..
使用TPTP,第一步要做得当然是下载TPTP,我建议大家下载All-in-One,这样省去了很多繁琐的plug-in的安装。 TPTP运行有两种模式, 一种是在TPTP的workbench里,一种是通过JVMPI(类似JVMDI,远程调试的模式),..
软件测试经理谈软件测试行业 领测软件测试网专访 北京山海经纬信息技术有限公司 软件测试部经理:孔令云 领测软件测试网作为软件测试行业的专业媒体,一直致力于捕捉软件测试行业最新..
原理: 网络的一个特点就是数据总在流动中,从一处到另外一处,而互联网由错综复杂的各种网络交汇而成的,也就是说,当你的数据从网络的一台电脑到另一台电脑的时候,通常会经过大量..
------------ 谈及防御之前 ------------ 首先简要回顾一下缓冲区溢出的攻击大系: ◆栈溢出(stack smashing) 未检查输入缓冲区长度,导致数组越界,覆盖栈中局部变量空间之上的栈桢指针%ebp以及函..
溢出利用程序不仅仅是只能用c语言编写,其实几乎任何编程语言都能用来编写 溢出利用程序,这里用 Linux 作为试验平台,以实例演示C、Perl、Shell、Awk 语言编写溢出利用程序。之所以选择这几..
讲讲自己学习RSA中的实践过程,已经对RSA熟悉的看家就不用在此浪费时间了。 一基础 RSA算法非常简单,概述如下: 找两素数p和q 取n=p*q 取t=(p-1)*(q-1) 取任何一个数e,要求满足et并且e与t互素(就..