- 博客(5)
- 收藏
- 关注
原创 DNSLog注入
首先需要有一个可以配置的域名,比如:xxx.io,然后通过代理商设置域名 xxx.io 的 nameserver 为自己的服务器 A,然后再服务器 A 上配置好 DNS Server,这样以来所有 xxx.io 及其子域名的查询都会到 服务器 A 上,这时就能够实时地监控域名查询请求了。在sql注入时为布尔盲注、时间盲注,注入的效率低且线程高容易被waf拦截,又或者是目标站点没有回显,我们在读取文件、执行命令注入等操作时无法明显的确认是否利用成功,这时候就要用到我们的DNSlog注入。
2024-10-16 18:44:42
261
原创 正则表达式
正则表达式是一个强大且灵活的工具。它允许你根据模式匹配字符串,并进行搜索、替换和分割操作。在Python中,re模块提供了对正则表达式的支持。
2024-07-23 21:21:51
791
原创 python基础语法
1,数字:a=200,b=123.45,c=1232,字符串:a=“hello”,b=‘你好蜗牛’,c=‘’‘这是由三个引号包裹的字符串,通第用于多行预定义格式的输出’‘’3,布尔型:a=True,b=False(首字母大写)4,列表:a=[1,2,3,4,5,6],b=[‘张三’,‘李四’,‘李四’,‘王五’,‘赵六’],在php中叫’索引数组",在Javascript中叫数组。
2024-07-23 20:11:38
1151
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅