摘要: 使用模块 Python本身就内置了很多非常有用的模块,只要安装完毕,这些模块就可以立刻使用。 我们以内建的sys模块为例,编写一个hello的模块: 第1行和第2行是标准注释,第1行注释可以让这个hello.py文件直接在Unix/Linux/Mac上运行,第2行注释表示.py文件本身使用标准UTF 阅读全文
posted @ 2019-05-20 23:38 yourse1f 阅读(258) 评论(0) 推荐(0) 编辑
摘要: 然后别以为这样就完了 我被这样坑了一下午 找到你对应版本的php 进去Ctrl+f 搜索url_allow——fopen 和include 阅读全文
posted @ 2019-05-20 16:17 yourse1f 阅读(679) 评论(0) 推荐(0) 编辑
摘要: 0x01了解什么叫file inclusion File Inclusion,意思是文件包含(漏洞),是指当服务器开启allow_url_include选项时,就可以通过php的某些特性函数(include(),require()和include_once(),require_once())利用ur 阅读全文
posted @ 2019-05-20 16:05 yourse1f 阅读(338) 评论(0) 推荐(0) 编辑
摘要: 双查询注入 0x01爱之初了解 在第一次接触到双查询注入时 肯定会有很多问题 在这里我们先了解一下什么叫做 双查询注入 他的语法结构 以及为什么这样构造 答:在此之前,我们理解一下子查询,查询的关键字是select,这个大家都知道。子查询可以简单的理解在一个select语句里还有一个select。里 阅读全文
posted @ 2019-05-20 10:05 yourse1f 阅读(2826) 评论(2) 推荐(6) 编辑