摘要: 结合sqlmap进行sql注入:( r后面是通过burp suite抓出来的请求包; p后面是注入点,即该请求里携带的某个参数) Get请求的注入: ./sqlmap.py r rss_test.txt p orderId cookie表示携带cookie的请求,一般为登录cookie python 阅读全文
posted @ 2019-12-29 18:12 军子~ 阅读(1453) 评论(0) 推荐(0) 编辑
摘要: 1、数据库常用操作 查看表结构 desc tabl_name; 结尾加上\G,使结果易于阅读 select from tblRule where rulename='cjtest'\G; 给表添加列,并赋予初值 ALTER TABLE cmxt_log.tl_user_lastmailinfo AD 阅读全文
posted @ 2019-12-29 16:19 军子~ 阅读(205) 评论(0) 推荐(0) 编辑
摘要: Oracle表操作 主键,复合主键 create table example (id number primary key, name varchar2(20)); create table example1 (id number, name varchar2(20),primary key(id) 阅读全文
posted @ 2019-12-29 15:37 军子~ 阅读(475) 评论(0) 推荐(0) 编辑
摘要: Oracle函数 schema:hcf 不带任何参数 http://www.cnblogs.com/wuyisky/archive/2010/05/11/oracle_function.html 1. 单行函数 常用的单行函数有: 字符函数:对字符串操作,字符函数接受字符参数,这些参数可以是表中的列 阅读全文
posted @ 2019-12-29 15:31 军子~ 阅读(205) 评论(0) 推荐(0) 编辑
摘要: 1、连接数据库的方式 sqlplus system/system@127.0.0.1:1521/orcl 远程用户名密码连接 sqlplus dbsnmp/oracle; 本地用户名密码连接 sqlplus /nolog 本地无登录连接 sqlplus / as sysdba 本地以超管权限连接 s 阅读全文
posted @ 2019-12-29 15:25 军子~ 阅读(160) 评论(0) 推荐(0) 编辑
摘要: 1、Django的安装 pip install Django 验证 Django 是否能被 Python 识别 import django print(django.get_version()) 2.2.6 2、创建Django项目脚手架(里面mysite 是Django容器) cd 到一个你想放置 阅读全文
posted @ 2019-12-29 11:09 军子~ 阅读(777) 评论(0) 推荐(0) 编辑