正则表达式 字符串里有一部分(或几部分分别)能满足表达式给出的条件。正则表达式就是记录文本规则的代码。 2019-09-07 Evolyutsiya 工具 绕WAF Waf(Web Application Firewall):网站应用级入侵防御系统。公认说法,Web应用防火墙,通过一系列HTTP/HTTPS的安全策略来专门为 2019-09-07 i春秋 注入 第八周 SQL注入 Mysql和Mssql盲注外带数据的DNS查询方式 鉴于盲注和延时盲注的操作复杂度,使用DNS域名解析,外带数据的方式显得方便不少。 2019-09-07 i春秋 注入 第八周 SQL注入 Access数据库的union查询 一次简单的示例操作 2019-09-07 i春秋 注入 第八周 SQL注入 SQL宽字节注入,使用sqlmap注入 注入原理与数字型和文字型一样,都是在接受用户输入的参数后未能有效的处理用户输入的数据,当数据导入数据库进行查询时产生的漏洞。 2019-09-07 i春秋 注入 第八周 SQL注入 sqlmap的操作 sqlmap一款比较强大的sql漏洞注入自动化工具,有了它,就可以摆脱双手的束缚,喝一杯茶。 2019-09-01 i春秋 注入 工具 SQL注入 工具 第七周 windows和Linux设置快捷方式 批处理里的 @echo off、echo off、::echo off1.@echo off @echo off echo 1111111111111111111 echo 2222222222222222222 echo 33333333 2019-09-01 i春秋 工具 工具 第七周 SQL注入 预防 基本思路是对用户输入的参数进行检测处理,预防意外发生。 2019-09-01 i春秋 注入 SQL注入 第七周 SQL注入 原理及分类 SQL注入两个核心点:1。接收用户的参数未做任何处理 2。将接收的参数存储在数据库中执行。 2019-09-01 i春秋 注入 SQL注入 第七周 虚拟机的隔离设置 完全独立于系统的隐藏虚拟机环境 2019-09-01 i春秋 工具 第七周