05 2020 档案

摘要:MySQL时间盲注五种延时方法 (PWNHUB 非预期解) 延时注入函数 五种:sleep(),benchmark(t,exp),笛卡尔积,GET_LOCK() RLIKE正则 sleep() sleep(x) select sleep(5); benchmark() 重复执行某表达式 benchm 阅读全文 »
posted @ 2020-05-31 16:40 komomon 阅读(10689) 评论(0) 推荐(2) 编辑
摘要:benchmark(t,exp) select benchmark(count,expr),是重复执行count次expr表达式,使得处理时间很长,来产生延迟, 比如select benchmark(1000000,encode("hello","good")); select benchmark( 阅读全文 »
posted @ 2020-05-31 16:25 komomon 阅读(268) 评论(0) 推荐(0) 编辑
摘要:like 匹配 常用通配符:% 、_ 、escape % : 匹配0个或任意多个字符 ​ _ : 匹配任意一个字符 ​ escape : 转义字符,可匹配%和_。如SELECT * FROM table_name WHERE column_name LIKE '/%/_%_' ESCAPE'/' R 阅读全文 »
posted @ 2020-05-31 16:24 komomon 阅读(1786) 评论(0) 推荐(0) 编辑
摘要:mysql中的get_lock锁机制解析 GET_LOCK(key,timeout) 需要两个连接会话RELEASE_LOCK(key) 锁是否释放,释放了返回1IS_FREE_LOCK(key) 返回当前连接ID,表示名称为'xxxx'的锁正在被使用。 key 锁的名字,timeout加锁等待时间 阅读全文 »
posted @ 2020-05-31 16:20 komomon 阅读(3976) 评论(0) 推荐(0) 编辑
摘要:LPAD(str,len,padstr) 用字符串 padstr对 str进行左边填补直至它的长度达到 len个字符长度,然后返回 str。如果 str的长度长于 len',那么它将被截除到 len个字符。 mysql> SELECT LPAD('hi',4,'??'); -> '??hi' RPA 阅读全文 »
posted @ 2020-05-31 16:02 komomon 阅读(558) 评论(0) 推荐(0) 编辑
摘要:当用vi/vim打开一个文件时,就会生成xxx*.*.swp文件,就像缓存一样,以备不测 比如打开1.txt就会生成,1.txt.swp 打开php.ini 就会生成php.ini.swp 当正常退出关闭vi/vim时,这个.*.*.swp 文件会自动删除, 但是当非正常退出时(强行关闭crtl+Z 阅读全文 »
posted @ 2020-05-31 10:37 komomon 阅读(1721) 评论(0) 推荐(0) 编辑
摘要:打算更新一下kali里面的msf时遇到以下错误: root@kali:~/Desktop# sudo msfconsole [*] Bundler failed to load and returned this error: 'cannot load such file -- bundler/se 阅读全文 »
posted @ 2020-05-26 10:00 komomon 阅读(514) 评论(0) 推荐(0) 编辑
摘要:在python3的标准库中,已经移除了md5,而关于hash加密算法都放在hashlib这个标准库中,如SHA1、SHA224、SHA256、SHA384、SHA512和MD5算法等。 以下为官方文档的介绍: https://docs.python.org/3/library/hashlib.htm 阅读全文 »
posted @ 2020-05-21 11:39 komomon 阅读(1956) 评论(0) 推荐(0) 编辑
摘要:#!/usr/bin/env/python #-*-coding:utf-8-*- #Author:LingChongShi #查看源码Ctrl+左键 #数据类型之间的转换 Str='www.baidu.com' '''一、str >list''' print('str-->list:',Str.s 阅读全文 »
posted @ 2020-05-20 00:08 komomon 阅读(142) 评论(0) 推荐(0) 编辑
摘要:通过列表生成式,我们可以直接创建一个列表。但是,受到内存限制,列表容量肯定是有限的。而且,创建一个包含100万个元素的列表,不仅占用很大的存储空间,如果我们仅仅需要访问前面几个元素,那后面绝大多数元素占用的空间都白白浪费了。 所以,如果列表元素可以按照某种算法推算出来,那我们是否可以在循环的过程中不 阅读全文 »
posted @ 2020-05-18 17:02 komomon 阅读(227) 评论(0) 推荐(0) 编辑
摘要:Python通过Socket实现QQ聊天功能@TOC 来源:https://blog.csdn.net/huokundian/article/details/90668862 服务器端代码tcp_server_chat.py #/usr/bin/python3 import socket impor 阅读全文 »
posted @ 2020-05-15 14:00 komomon 阅读(1992) 评论(0) 推荐(0) 编辑
摘要:环境python3.x 3.x之后tkinter自带,jupyter notebook/pycharm 常见的聊天窗口 image.png 聊天窗口布局 左上:聊天历史信息显示 左中:当前信息编辑区域 左下:按钮区域 右侧:显示展示区域 Frame控件 容器区域布局 frmLT,frmLC,frmL 阅读全文 »
posted @ 2020-05-15 13:17 komomon 阅读(2725) 评论(0) 推荐(0) 编辑
摘要:问题: 解决办法: 阅读全文 »
posted @ 2020-05-12 11:23 komomon 阅读(685) 评论(0) 推荐(0) 编辑
摘要:https://www.cnblogs.com/kayb/p/8157556.html https://www.jianshu.com/p/518fa5d59f89 **https://blog.csdn.net/ctwy291314/article/details/88822130 公钥加密、私钥 阅读全文 »
posted @ 2020-05-11 17:29 komomon 阅读(1958) 评论(0) 推荐(1) 编辑
摘要:前言: hackbar是web渗透时的经典工具,但是当我开始学习网络安全的时候,发现hackbar已经开始收费了。本篇抛砖引玉介绍几个使用方法,针对火狐浏览器的。 一、Max hackbar 虽然hackbar不能免费用了,但是有不少人做了类似的插件,有些跟hackbar几乎一样,完全可以拿来当替代 阅读全文 »
posted @ 2020-05-11 10:21 komomon 阅读(607) 评论(0) 推荐(0) 编辑
摘要:报错需要count(*),rand()、group by,三者缺一不可 前提:当行数大于等于3行时才会报错。 原链接:https://www.cnblogs.com/xdans/p/5412468.html 几个fool()原理解释: https://www.cnblogs.com/xdans/p/ 阅读全文 »
posted @ 2020-05-10 20:13 komomon 阅读(1144) 评论(0) 推荐(0) 编辑
摘要:1.地址栏输入“about:config”回车并确认风险打开配置页面 2.搜索“layout.css.devPixelsPerPx” 2.将值更改为你需要的即可,一般1.25比较合适 阅读全文 »
posted @ 2020-05-10 17:08 komomon 阅读(571) 评论(0) 推荐(0) 编辑
摘要:0x00 前言 一般的密码重置的设计都是分为以下四步的: 1.输入账户名 2.验证身份 3.重置密码 4.完成 复制代码 通常漏洞是会存在于2或者3步骤中,下面来看看常见的一些重置密码漏洞的方式。 0x01 爆破类型 1 这种重置密码是最多见最容易出现的一类,那就是手机验证码爆破从而重置密码。 Wo 阅读全文 »
posted @ 2020-05-08 17:22 komomon 阅读(1047) 评论(0) 推荐(0) 编辑
摘要:最终方案:http://www.newsmth.net/bbscon.php?bid=109&id=175001 需求:1. 期望编辑 markdown时候 有个 大纲。2. 轻量调查情况:1. vs code 有大纲,但不轻量2. typora 有大纲,但是 不轻量, 而且有个限制: 源码编辑时候 阅读全文 »
posted @ 2020-05-08 09:49 komomon 阅读(666) 评论(0) 推荐(0) 编辑
摘要:一、说明 1. python标准库ssl可实现加密通信 2. ssl库底层使用openssl,做了面向对像化改造和简化,但还是可以明显看出openssl的痕迹 3. 本文先给出python实现的socket通信,在此基础上再给出ssl通信以便读者更方便地看到socket和ssl在python编程中的 阅读全文 »
posted @ 2020-05-06 17:38 komomon 阅读(1524) 评论(0) 推荐(0) 编辑
摘要:原博客:https://blog.csdn.net/sinat_29214327/article/details/80574955 前言:学习套接字编程需要掌握的网络基础知识 包含(TCP/IP 5层模型,TCP协议建立的三次握手与4次断开,网络通信过程等) http://www.cnblogs.c 阅读全文 »
posted @ 2020-05-06 17:34 komomon 阅读(974) 评论(0) 推荐(0) 编辑
摘要:作者:keke·冷雨潇潇链接:https://www.zhihu.com/question/360985417/answer/1062833403来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 我最近也遇到了这样的问题,电脑在那放着不动的话,过几分钟就自动黑屏,但是今 阅读全文 »
posted @ 2020-05-05 19:33 komomon 阅读(1485) 评论(0) 推荐(0) 编辑
摘要:jupyter修改默认存储路径 cmd输入 jupyter notebook --generate-config 找到该配置文件jupyter_notebook_config.py,修改参数#c.NotebookApp.notebook_dir = '' 为你自己的路径,注意要取消注释并且先创建文件 阅读全文 »
posted @ 2020-05-05 17:33 komomon 阅读(301) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示