最近写的项目里面有一个创建预约成功后就给客户发一条短信或者邮件的功能,但是怎么去自动化的测试这个功能呢,难道每次都要发送一遍,然后去看么。这时候我们就可以引入Python的mock测试,我们首先来看一...
后台自动化测试与持续部署实践
作者:cloudyzhao,腾讯 PCG 后台开发工程师随着 DevOps 研发模式思想的普及,“测试左移”、“开发负责质量”等理念也开始深入各业务团队。本文以一个实际项目( LogReplay )的...
YaPi远程命令执行漏洞
漏洞描述YAPI接口管理平台是国内某旅行网站的开源项目,为前端后台开发与测试人员提供更优雅的接口管理服务,该系统被国内较多知名互联网企业所采用。该漏洞存在于YAPI的mock脚本服务上,是由于mock...
Yapi Mock 远程代码执行漏洞
漏洞描述YApi接口管理平台远程代码执行0day漏洞,攻击者可通过平台注册用户添加接口,设置mock脚本从而执行任意代码。鉴于该漏洞目前处于0day漏洞利用状态,强烈建议客户尽快采取缓解措施以避免受此...
「GoCN酷Go推荐」golang 单元测试最佳实践
为什么要进行单元测试? 在没工作之前,说实话没怎么写过单元测试,很多情况下就是一边写代码,一边运行,用 fmt.Println() 打印变量,再稍微复杂一点的也许会用 dlv 去 debug 代码,找...
YApi Mock功能远程代码执行漏洞复现
上方蓝色字体关注我们,一起学安全!作者:蔷薇@Timeline Sec本文字数:690阅读时长:3~4min声明:请勿用作违法用途,否则后果自负0x01 简介YApi 是高效、易用、功能强大的 api...
YApi授权Mock 远程代码执行漏洞复现
编者注广诚市保卫者最近这个漏洞被炒作的火热,各种公众号在发,所以我们也免不了俗套。 YApi有个特点就是大多数环境均为docker下。01漏洞描述 &...
YAPI Mock远程代码执行漏洞
目录 前言 漏洞原理 影响版本 &nbs...
YApi 高级 Mock 远程代码执行漏洞|NOSEC安全讯息平台
近日,网络上爆出 YApi 的远程代码执行 0day 漏洞 正被广泛利用。攻击者通过注册用户后,即可通过 Mock 功能远程执行任意代码。漏洞描述YAPI接口管理平台是国内某旅行网站的大前端技术中心开...
Golang 单元测试详尽指引
文末有彩蛋。 作者:yukkizhang,腾讯 CSIG 专项技术测试工程师 本篇文章站在测试的角度,旨在给行业平台乃至其他团队的开发同学,进行一定程度的单元测试指引,让其能够快速的明确单元测试的方式...
2