摘要: 4.3 爬虫和SQL检查的结合 在lib/core/Spider.py文件引用一下from script import sqlcheck 等下节课我们开发出了插件系统后,就不需要这样引用了,爬虫会自动调用,但这节课为了测试,我们还是引用一下。在craw()方法中,取出新url地方调用一下。() ## 阅读全文
posted @ 2018-04-02 23:44 激动的阿涛 阅读(346) 评论(0) 推荐(0) 编辑
摘要: 4.2 爬虫的编写 爬虫的思路我们上面已经讲过了,先完成url的管理,我们单独将他作为一个类 文件保存在lib/core/UrlManager.py。 #!/usr/bin/env python #-*- coding:utf-8 -*- class UrlManager(object): def 阅读全文
posted @ 2018-04-02 23:44 激动的阿涛 阅读(729) 评论(0) 推荐(0) 编辑
摘要: 项目目录结构/w8ay.py //项目启动主文件/lib/core //核心文件存放目录/lib/core/config.py //配置文件/script //插件存放/exp //exp和poc存放四、实验步骤4.1 sql检测脚本编写用一个字典存储数据库特征:DBMS_ERRORS = { # 阅读全文
posted @ 2018-04-02 23:42 激动的阿涛 阅读(1580) 评论(0) 推荐(0) 编辑
摘要: 作者:二向箔安全链接:https://www.zhihu.com/question/20941818/answer/180842222来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。XSS,即跨站脚本攻击,是Web程序中常见的漏洞,其原理是恶意攻击者往Web页面里插入恶 阅读全文
posted @ 2018-03-17 09:42 激动的阿涛 阅读(863) 评论(0) 推荐(0) 编辑
摘要: http://cuiqingcai.com/968.html 阅读全文
posted @ 2017-06-05 09:50 激动的阿涛 阅读(300) 评论(0) 推荐(0) 编辑
摘要: 静觅博客http://cuiqingcai.com/954.html 阅读全文
posted @ 2017-06-05 09:47 激动的阿涛 阅读(462) 评论(0) 推荐(0) 编辑
摘要: 1.大小写转换 判断字符串 s.isalnum() #所有字符都是数字或者字母 s.isalpha() #所有字符都是字母 s.isdigit() #所有字符都是数字 s.islower() #所有字符都是小写 s.isupper() #所有字符都是大写 s.istitle() #所有单词都是首字母 阅读全文
posted @ 2017-06-05 08:57 激动的阿涛 阅读(127) 评论(0) 推荐(0) 编辑
摘要: 第一个网页文本爬虫程序(没有添加下载器): 第二个网页图片爬虫(引入os模块,可以将网页内容爬取到本地文件夹) 阅读全文
posted @ 2017-06-05 08:53 激动的阿涛 阅读(239) 评论(0) 推荐(0) 编辑
摘要: http://cuiqingcai.com/792.html 1.输入输出 2.字符表示 3.格式化 %s 这个很重要 4.列表list 5.元组tuple 6.字典dict 7.集合set 阅读全文
posted @ 2017-06-05 08:47 激动的阿涛 阅读(137) 评论(0) 推荐(0) 编辑
摘要: 这里我们来简介Python的collections模块中defaultdict类型的用法,与内置的字典类最大的不同在于初始化上,一起来看一下: 这里我们来简介Python的collections模块中defaultdict类型的用法,与内置的字典类最大的不同在于初始化上,一起来看一下: defaul 阅读全文
posted @ 2017-06-01 18:58 激动的阿涛 阅读(601) 评论(0) 推荐(0) 编辑