240 发简信
IP属地:河南
  • 120
    PHP宽字节注入

    在PHPMySql语句中存在着宽字节注入漏洞,MySQL宽字节注入漏洞是SQL注入漏洞攻防技术相互促进的一个典型例子。了解宽字节注入之前先了解一下PHP中经典SQL注入漏洞 ...

  • 期待Hadoop

    Ubuntu 切换 root用户认证失败

    1.认证失败 2.执行 sudo passwd 命令进行root账户密码的设定 2.1第一次 输入本账户密码 2.2第二次输入 root账户密码 2.3第三次 再次输入roo...

  • 120
    字符集问题

    基本概念 • 字符(Character)是指人类语言中最小的表义符号。例如’A'、’B'等; • 给定一系列字符,对每个字符赋予一个数值,用数值来代表对应的字符,这一数值就是...

  • sql注入再整理

    错误回显: count() 统计元祖的个数(相当于求和),如:select count(*) from information_schema.tables; rand()用于...

  • 上传漏洞

    文件上传简介: 为了让用户将文件上传到网站,就像是给危机服务器的恶意用户打开了另一扇门。即便如此,在今天的现代互联网的Web应用程序,它是一种常见的要求,因为它有助于提高业务...

  • Xss笔记

    xssXSS攻击全称跨站脚本攻击,是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS,XSS是一种在web应...

  • Xss challenges

    alert(document.domain) xss challenge 2: payload:"> alert(document.domain); <"" onmouse...

  • 120
    sqlmap

    sqlmap 基于Python2.7 因为我平时用得是 Python3.6,所以这里切换一下: py2和3都安装结束后 接下来就是检查环境变量,缺少的我们需要添加。在path...