摘要:
如何导出IDA数据中数组的内容进行编程? 如这种: .data:00427A54 ; char byte_427A54[] .data:00427A54 byte_427A54 db 0FEh ; DATA XREF: _main_0+166r .data:00427A55 db 0CEh ; .
阅读全文
posted @ 2019-01-10 16:52
thonsun
阅读(341)
推荐(0)
摘要:
isNaN(null); ==false isNaN(undefined); ==true isNaN(true); ==false Number(true); ==1 Number(false); ==0 Boolean(null); ==false Infinity+null ==Infinit
阅读全文
posted @ 2019-01-05 14:03
thonsun
阅读(64)
推荐(0)
摘要:
git工具使用:linux下安装开源软件+cmake的源码安装 github 在线团队的开发
阅读全文
posted @ 2018-12-13 19:29
thonsun
阅读(120)
推荐(0)
摘要:
如何利用IDA或者OD进行一些动态的调试或者动态的修改,插入代码(如pwn中)的二进制代码逆向与破解,漏洞利用 逆向+pwn
阅读全文
posted @ 2018-12-13 16:01
thonsun
阅读(581)
推荐(0)
摘要:
information_schema.schemata(schema_name) information_schema.tables(table_name,table_schema) information_schema.columns(column_name,table_name) 盲注与poc编
阅读全文
posted @ 2018-12-12 23:33
thonsun
阅读(319)
推荐(0)
摘要:
推荐一个网站(比较全的介绍关于openvpn的客户端与服务端的配置) 点击我 此处我介绍我配置openvpn客户端连接的坑 我的机器为kali linux 上面就是装好了客户端的 下面就是连接 如果确定主机,key,.crt文件都没有错误的话就是你的 系统时间不对了 这坑他妈的。。。。。
阅读全文
posted @ 2018-12-10 22:34
thonsun
阅读(437)
推荐(0)
摘要:
猜是否存在注入: ' ' or 1=1 ') or 1=1 " 猜这句sql语句的字段数目与内容的显示: ') order by 10 二分法缩小,知道没有报错 ') union select 1,2,3,4 构造的内容: ') union select 1,x,3,x questions info
阅读全文
posted @ 2018-12-09 23:14
thonsun
阅读(258)
推荐(0)
摘要:
sql注入 union: concat:在两个跨表的查询union要保证两标列字段数目相同的时候但又想获取更多的字段信息用conca()拼接多个查询字段来组成一个组合查询字段 concat_ws: group_concat: SQL字节流编码绕过后实际执行 "16位字符生成数字" python的字符
阅读全文
posted @ 2018-10-30 12:25
thonsun
阅读(121)
推荐(0)
摘要:
字符串转十六进制绕过特征检测SQL注入 Python中内置库与出色第三方库的学习
阅读全文
posted @ 2018-10-30 12:24
thonsun
阅读(5576)
推荐(0)
摘要:
端口与网络互联通讯 网安的学习要遵守法律:不要弄公网的ip,在自己虚拟机上模拟实验网络环境,对应构造一个或者购买一个公网主机,不然真的坐牢梦就实现了 内网 《====》 外网 通讯:数据数字(二进制开关)信号传输+数据链路层arp+Mac地址检查接受 :不同网络|计算机之间进程的通讯 端口映射:
阅读全文
posted @ 2018-10-30 12:23
thonsun
阅读(569)
推荐(0)