会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
黄先生和汪小姐
博客园
首页
新随笔
联系
管理
订阅
2018年5月17日
Nctf_web_wp
摘要: 1.签到题 右键源代码即可2.md5 collision 这个考点是php"=="的弱相等,为何会出现弱加密呢,是因为在比较==两边的时候,会将字符串类型转化为相同,在进行比较。例如“admin”== 0,这个比较是返回True的,因为会先强制的将admin转化为数值,转化出来的结果就是0==0,所
阅读全文
posted @ 2018-05-17 13:24 黄先生和汪小姐
阅读(871)
评论(0)
推荐(0)
2017年11月27日
Cookie SQL注入
摘要: 转自http://blog.sina.com.cn/s/blog_6b347b2a0101379o.html cookie注入其原理也和平时的注入一样,只不过说我们是将提交的参数已cookie方式提交了,而一般的注入我们是使用get或者post方式提交,get方式提交就是直接在网址后面加上需要注入的
阅读全文
posted @ 2017-11-27 13:18 黄先生和汪小姐
阅读(1820)
评论(0)
推荐(0)
2017年11月24日
token 防止csrf
摘要: 转自:ttps://www.ibm.com/developerworks/cn/web/1102_niugang_csrf/#icomments 当前防御 CSRF 的几种策略 验证 HTTP Referer 字段 根据 HTTP 协议,在 HTTP 头中有一个字段叫 Referer,它记录了该 H
阅读全文
posted @ 2017-11-24 11:44 黄先生和汪小姐
阅读(8923)
评论(0)
推荐(2)
2017年11月22日
ORC文字识别软件破解版
摘要: 下载地址:http://pan.baidu.com/s/1bnCiXdl 点击 然后可以免费用了ABBYY了!!
阅读全文
posted @ 2017-11-22 18:19 黄先生和汪小姐
阅读(816)
评论(0)
推荐(0)
2017年11月21日
[Kali_Metasploit]db_connect创建连接时无法连接的解决方案
摘要: 问题1复现路径: postgresql selected, no connection 第一步: db_connect postgres:toor@127.0.0.1/msfbook 连接成功不需要进行下一步 若失败: 分析: 没有相关账号和密码,所以无法连接 解决方案: 1. 在#命令行模式下,输
阅读全文
posted @ 2017-11-21 22:31 黄先生和汪小姐
阅读(1172)
评论(0)
推荐(0)
公告