Evolyutsiya
不忘初心,方得始终
正则表达式 正则表达式
字符串里有一部分(或几部分分别)能满足表达式给出的条件。正则表达式就是记录文本规则的代码。
2019-09-07 Evolyutsiya
绕WAF 绕WAF
Waf(Web Application Firewall):网站应用级入侵防御系统。公认说法,Web应用防火墙,通过一系列HTTP/HTTPS的安全策略来专门为
Mysql和Mssql盲注外带数据的DNS查询方式 Mysql和Mssql盲注外带数据的DNS查询方式
鉴于盲注和延时盲注的操作复杂度,使用DNS域名解析,外带数据的方式显得方便不少。
SQL宽字节注入,使用sqlmap注入 SQL宽字节注入,使用sqlmap注入
注入原理与数字型和文字型一样,都是在接受用户输入的参数后未能有效的处理用户输入的数据,当数据导入数据库进行查询时产生的漏洞。
sqlmap的操作 sqlmap的操作
sqlmap一款比较强大的sql漏洞注入自动化工具,有了它,就可以摆脱双手的束缚,喝一杯茶。
windows和Linux设置快捷方式 windows和Linux设置快捷方式
批处理里的 @echo off、echo off、::echo off1.@echo off @echo off echo 1111111111111111111 echo 2222222222222222222 echo 33333333
SQL注入 预防 SQL注入 预防
基本思路是对用户输入的参数进行检测处理,预防意外发生。
SQL注入 原理及分类 SQL注入 原理及分类
SQL注入两个核心点:1。接收用户的参数未做任何处理 2。将接收的参数存储在数据库中执行。
虚拟机的隔离设置 虚拟机的隔离设置
完全独立于系统的隐藏虚拟机环境
2019-09-01
2 / 7