摘要: PS:因为刚接触Python所以就有很多没接触到的库和函数,所以打算通过这种方式来学习这些库和函数 过程概述: sys.argv[-1]获取控制台输入的url赋值给base_url 通过urlparse.urlparse(sys.argv[-1]).netloc.replace(':', '_')获 阅读全文
posted @ 2019-05-11 16:57 BxScope 阅读(894) 评论(0) 推荐(0) 编辑
摘要: PHP中可能出现的问题 1、字符串与数字之间的转换 2、intval() 可控字符 3、parse_str() 变量覆盖 4、eval() 任意PHP代码执行 可能藏匿信息的地方 1、网页源代码 2、手动利用GET和POSt方法提交数据 3、robots.txt 4、备份文件漏洞(Backup-Fi 阅读全文
posted @ 2019-05-11 16:43 BxScope 阅读(478) 评论(0) 推荐(0) 编辑
摘要: 注意 搭建本环境所需要的Apache、mysql、php一定要确保他们都是32位或者64位的 下载apache、mysql、php、sqli-lab项目源码 apache下载地址:https://www.apachehaus.com/cgi-bin/download.plx 这里我选择下载的是32位 阅读全文
posted @ 2019-05-11 16:34 BxScope 阅读(730) 评论(0) 推荐(0) 编辑