摘要: 网络安全是一个很大的体系,但现在大多数网络安全事件的入口都是WEB,所以这里我主要说下WEB体系的黑客学习。这里我把WEB黑客的学习分为3个阶段:第一阶段主要是培养兴趣,所以不去看涉及太多技术的东西,学习周期保持在 1 周以内,不要被廉价的快感迷惑住,继续学习。 Hack for fun 找后台 万能密码/弱口令 盲打后台 表单串改 文件上传 推荐阅读:《黑客防线》《非安全》等安全周边杂志。第二阶段是关注技术本身,相信Know it then hack it,只有对原理了然于心,才能做到真正的自由,只有突破更多的限制,才可能获得真正意义上的技术进步。 Learning by doing 敏感信 阅读全文
posted @ 2014-03-24 15:57 Mander_Gao 阅读(432) 评论(0) 推荐(0) 编辑
摘要: sql server: 表: select count(1) from sysobjects where xtype='U' 视图: select count(1) from sysobjects where xtype='V' 存储过程: select count(1) from sysobjects where xtype='P' 阅读全文
posted @ 2014-03-24 15:00 Mander_Gao 阅读(270) 评论(0) 推荐(0) 编辑