免费测试资源 免费测试资源 图像增强与特效下各个能力都具有固定次数的免费测试资源,开通付费后,免费测试资源仍保留。开始产生调用次数时,优先抵扣免费测试资源,超出免费测试资源后按次计费。
保存后创建任务名称:WAF yyyymmdd '投递服务'_'当日该投递服务创建任务数' eg:WAF_20240624_BOS_02 保存后创建路径:投递多个实例,则在对应服务Bucket下,创建多个命名为【waf-实例id+时间年月日时分】的日志路径 例如:waf-e23457-2024080916.zip 投递间隔时间 默认60分钟,不可更改。
性能 性能 使用百度智能云BCC作为压力机,测试不同套餐的单个执行单元,开发者可参考如下测试数据,以了解执行单元的抗压能力。 套餐1:启航I型 CPU 1核 内存1GB 系统硬盘20GB ,带宽:5Mbps Java7 + Tomcat7 “Hello World”默认页面压力测试。
Web攻击分类说明 Web恶意扫描 黑客攻击前多使用工具针对各种WEB应用系统以及各种典型的应用漏洞进行检测(如SQL注入、Cookie注入、XPath注入、LDAP注入、跨站脚本、代码注入、表单绕过、弱口令、敏感文件和目录、管理后台、敏感数据等),以便收集信息后进行后续的攻击行为。 跨站脚本攻击 也称为XSS,指利用网站漏洞从用户那里恶意盗取信息.为了搜集用户信息,攻击者通常会在有漏洞的程序中插
HTTP协议的标准响应头域不在此处列出 头域(HEADER) 说明 Content-Type 只支持JSON格式,application/json; charset=utf-8 x-bce-request-id Waf后端生成,并自动设置到响应头域中
使用须知 了解以下内容可以帮助您更好地使用API操作WAF服务: 签名认证 幂等性 时间与日期 排版约定 签名认证 WAF API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均为字符串,由百度智能云官方颁发给用户。
专家人工测试 针对应用模块进行全功能、性能、安全性等多维度测试,精准探索并定位Bug,发现逻辑功能缺陷等问题,出具专业测试报告。开发者仅需提供App,彻底解决无测试团队之忧。 深度兼容测试 在产品上线之前,用市场主流的数千款真实用户的手机进行兼容性测试。测试的内容包括:应用下载、安装、monkey脚本测试、卸载等,测试完成后提供完整的测试日志,帮助开发者掌握全局,快速定位问题。
产品配额及限制 产品配额及限制 【最大公网IP】:400 【单场景API上限】:100 【同时启动场景】:≤ 5个 【国内公网最大并发用户数】:10万 【国内公网最大RPS】:80万 【百度云内网最大并发用户数】:4000 【百度云内网最大RPS】:8万 【最大流量定制的地区+运营商组合数】:5个 注:产品百度云内网配额默认如上,若需更多配额,您可提交工单通过申请更多的BCI容器组配额来实现。
报告查看与管理 管理报告 在报告列表页面,查看历史报告,并对历史报告进行管理。 【查看单份报告】:进入报告详情页面 【删除单份报告】:确认后删除报告 【批量删除】:多选报告批量删除报告 查看报告详情 点击报告,查看压测场景执行完后的压测信息汇总。 进入报告页面,可以查看任务的基本信息、压力统计、业务信息等,包括压测任务的请求量、成功率、响应时间等信息。点击“下载报告”可以将报告作为pdf下载到本地
压测场景执行 在启动压测后,可以实时监控整个场景和每个API的压测指标和云监控,还可以在压测过程中调整压测值。 查看压测场景详情 在压测场景执行过程中,您可查看压测场景详情。 对于创建好尚未执行的场景,可以启动压测,跳转到执行中的场景详情页面。 对于执行中的场景,可以查看压测情况,点击查看跳转到执行中的场景详情页面。 查看场景基本信息 您可在场景基本信息区域查看场景名、压测模式、场景状态等基本配置