摘要:
结合sqlmap进行sql注入:( r后面是通过burp suite抓出来的请求包; p后面是注入点,即该请求里携带的某个参数) Get请求的注入: ./sqlmap.py r rss_test.txt p orderId cookie表示携带cookie的请求,一般为登录cookie python 阅读全文
摘要:
1、数据库常用操作 查看表结构 desc tabl_name; 结尾加上\G,使结果易于阅读 select from tblRule where rulename='cjtest'\G; 给表添加列,并赋予初值 ALTER TABLE cmxt_log.tl_user_lastmailinfo AD 阅读全文
摘要:
Oracle表操作 主键,复合主键 create table example (id number primary key, name varchar2(20)); create table example1 (id number, name varchar2(20),primary key(id) 阅读全文
摘要:
Oracle函数 schema:hcf 不带任何参数 http://www.cnblogs.com/wuyisky/archive/2010/05/11/oracle_function.html 1. 单行函数 常用的单行函数有: 字符函数:对字符串操作,字符函数接受字符参数,这些参数可以是表中的列 阅读全文
摘要:
1、连接数据库的方式 sqlplus system/system@127.0.0.1:1521/orcl 远程用户名密码连接 sqlplus dbsnmp/oracle; 本地用户名密码连接 sqlplus /nolog 本地无登录连接 sqlplus / as sysdba 本地以超管权限连接 s 阅读全文
摘要:
1、Django的安装 pip install Django 验证 Django 是否能被 Python 识别 import django print(django.get_version()) 2.2.6 2、创建Django项目脚手架(里面mysite 是Django容器) cd 到一个你想放置 阅读全文