- 博客(7)
- 收藏
- 关注
原创 SQL注入
SQL注入SQL注入攻击是通过构建特殊的输入作为参数传入WEB程序,这些输入大都是SQL中的一些组合,通过执行SQL语句进而执行攻击者的操作。SQL注入分类数字注入型字符注入型常见的注入类型POST注入:注入字段在POST中Cookie注入:注入字段在Cookie中延时注入:利用数据库的延时特性注入搜索注入:注入处为搜索的地方base64注入:注入字符串需经过base64加密利用的方式大致可以分为几类:利用数据库获得更多的数据或者更大的权限查询数据读写文件执行命令
2021-01-25 20:18:11
138
原创 信息收集2
信息探针操作系统的探针:windows大小写不敏感Linux敏感数据库类型的探针:access MySQL mssql Oracle postsql sybase端口服务对应搭建组合推算搭建平台的探针:iis apache uginx tomact脚本类型:php asp aspx网站及CDN识别防护信息探针:探针有无防护(安全狗,D盾等)、有无加密(https,http)、有无cdn等搭建构架分析:基本都是公开程序框架Cms判断: 网上开源程序或小众程序或个人开发可以
2021-01-13 21:09:40
243
原创 信息收集
收集域名信息whois查询主要查询途径有爱站工具网(https://whois.aizhan.com/)站长之家(http://whois.chinaz.com)VirusTotal( https://www.virustotal.com )备案信息查询主要查询途径有站长工具(http://icp.chinaz.com/)天眼查(https://beian.tianyancha.com/)工业和信息化部(https://beian.miit.gov.cn/#/Integrated/in
2021-01-03 18:11:27
226
原创 计算机网络基础知识随笔
@计算机网络随笔##UDP协议UDP是互联网传输层的主要协议之一,UDP(User Datagram Protocol)是指的无连接的协议,不可靠,UDP没有流量控制和拥塞避免。UDP主要的工作是提供一个接口,并且在接口中增加复用的特性,利用端口的概念将数据段解复用到多个进程中,这就是UDP的工作。##TCP协议TCP(transmission Contro; Protocol,传输控制协议)专门为不可靠的互联网提供一个可靠的端到端字节流而设计的。TCP的三次握手通信。主机1向主机2发送发送请求,S
2020-12-07 17:23:42
231
原创 VMware workstation 安装Linux
VMware workstation 安装Linux我安装的是Linux的elementary OS 5.1 因为听说这个版本的UI设计的非常不错,所以就找的这一版,因为目前还没有什么钱,所以我选择资助0元使用它。下载之后我发现无法安装这个系统,我去查了查是因为VMware的版本太低导致的之前比较喜欢在吾爱上学习一些东西,所以有VMware但不是最新版,这次下载了最新版的VMware15我使用的密钥是 CG392-4PX5J-H816Z-HYZNG-PQRG2 当然,如果有能力一定会支持正版
2020-05-20 17:05:05
207
原创 python错误大全
attribute Error 属性错误value Error:need more than 1 value to unpack值在idle中或是DOS命令行添加Syntax Error 语法错误Type Error 类型错误invalid Syntax 无效语法Non-Ascll character 格式错误源文件第一行添加 #coding:utf-8object() take...
2020-02-24 22:06:58
163
原创 C++编写加法计算器
初学c++,接触的一个加法计算器。新建一个基于控制台的应用程序,工程名为Addition。在工作窗口选择Class View选项卡,在其main函数编写如下代码。#include "stdafx.h"int main(int argc, char* argv[]){ printf("请输入两个整数!(如:3,4)\n"); int num1 num2 ,sum; scanf("...
2019-07-23 23:01:02
5662
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人