上一页 1 ··· 5 6 7 8 9 10 11 下一页
摘要: 0x00 关键字和标识符 关键字的特征 完全小写的字母。 在编译器或增强版记事本中有特殊颜色。 什么是关键字 在代码或者语言中,有特殊含义的,被保留的,不能随意使用的字符。 什么是标识符 是指在程序中,我们自己定义内容。比如类的名字、方法的名字和变量的名字等等,都是标识符。 标识符的命名规则 标识符 阅读全文
posted @ 2020-09-26 22:40 小明-o3rr0r 阅读(165) 评论(0) 推荐(0) 编辑
摘要: SQL注入(总结) 0X00 SQL注入原理 SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的 阅读全文
posted @ 2020-09-25 18:04 小明-o3rr0r 阅读(202) 评论(0) 推荐(0) 编辑
摘要: 了解java 0x01 常量的概述和使用 什么是常量 在程序执行过程中值不可以发生改变的量。 JAVA中的常量分类 1.字面值常量 2.自定义常量 字面值常量的分类 1.字符串常量:用双引号括起来的内容 2.整数常量:所有整数 3.小数常量:所有小数 4.字符常量:用单引号括起来的内容,里面只能放单 阅读全文
posted @ 2020-09-25 18:01 小明-o3rr0r 阅读(205) 评论(0) 推荐(0) 编辑
摘要: 漏洞重温之sql注入(九) sqli-labs闯关之旅(完) Less-51 进入第51关,首先我们可以看到,这里我们同样需要添加sort参数,以此可以简单判断,这里是order by注入。 然后我们将视线转移到源码的位置。 首先,第一张图片的红框告诉我们该位置需要使用单引号进行闭合,第二个位置则是 阅读全文
posted @ 2020-09-16 05:55 小明-o3rr0r 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 漏洞重温之sql注入(八) sqli-labs通关之旅 Less-36 首先,我们现在Url中给出id参数。我们可以根据这个来判断出该位置的注入为get型。接着我们看网站源码。 根据源码,我们可以看到,网页首先封装了一个函数,这个函数使用mysql_real_escape_string()来过滤我们 阅读全文
posted @ 2020-09-09 04:03 小明-o3rr0r 阅读(285) 评论(0) 推荐(0) 编辑
摘要: 漏洞重温之sql注入(七) sqli-labs通关之旅 Less-31 首先,进入31关,我们先添加上id参数。 然后,我们查看源码。 我们门可以看到,index页面源码其实很简单,网页也没有对我们的输入做防御。 所以这里我们只需要使用 双引号加括号闭合,然后再后面拼接sql语句就可以了。 payl 阅读全文
posted @ 2020-09-04 16:56 小明-o3rr0r 阅读(253) 评论(0) 推荐(0) 编辑
摘要: 漏洞重温之sql注入(六) sqli-labs通关之旅 Less-26 进入第26关,首先我们可以从网页的提示看出本关是get型注入。 我们给页面添加上id参数后直接去查看源码。 需要关注的东西我已经标注在上面了。 首先,我们先来观察第一个红框内的代码。 $id=blacklist($id); 这行 阅读全文
posted @ 2020-09-01 22:06 小明-o3rr0r 阅读(273) 评论(0) 推荐(0) 编辑
摘要: 漏洞重温之sql注入(五) sqli-labs通关之旅 填坑来了! Less-17 首先,17关,我们先查看一下页面,发现网页正中间是一个登录框。 显然,该关卡的注入应该为post型。 直接查看源码。 首先,我们看到网页封装了一个check_input函数,在函数中,使用了mysql_real_es 阅读全文
posted @ 2020-08-29 09:28 小明-o3rr0r 阅读(311) 评论(0) 推荐(0) 编辑
摘要: 漏洞重温之sql注入(四) sqli-labs通关之旅 Less-16 进入第十六关,首先可以看到网页上有登录选项。猜测跟上一关内容应该一样。 不多废话,直接看源码。 首先,我们注意这几条代码。 $uname='"'.$uname.'"'; $passwd='"'.$passwd.'"'; @$sq 阅读全文
posted @ 2020-08-27 06:26 小明-o3rr0r 阅读(238) 评论(0) 推荐(0) 编辑
摘要: 故事纯属虚构! 还真出大事了! 巨龙几步走到了主讲位,随手将手中的文件袋放到了一边,扫视了一下房间里的人,随后摘下眼镜,放在台子上。 “最近发生的事件可能大家都知道了,一个代号为Wilderness的黑客,已经通过自制勒索病毒攻陷了几家安全设备公司的服务器,上头很重视这个事情,命令我们在最短的时间找 阅读全文
posted @ 2020-08-24 01:44 小明-o3rr0r 阅读(212) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 下一页