摘要: 文章目录 前言一、宿主机和容器二、实际验证三、总结 前言 本文主要介绍不同宿主机和容器机之前混合搭配的情况。 一、宿主机和容... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(13) 评论(0) 推荐(0) 编辑
摘要: docker真有趣,我是忘了又记起,记起又忘记。 基础概念 云端仓库 云端镜像 镜像 容器 宿主机 docker容器机 主机和容器的... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 官网戳:https://sqlmap.org/ 带着问题去学习:假如有一个POST接口,传递的body是一个json, 我需要去检查... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(32) 评论(0) 推荐(0) 编辑
摘要: 以前简单的做过web服务的性能测试 后来有安卓和ios应用的性能测试 现在需要做windows应用的性能测试。 关注指标都类似,不同... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(36) 评论(0) 推荐(0) 编辑
摘要: 目录 查看用户创建用户删除用户查看用户的访问权限授予访问权限移除访问权限grant revoke可以作用的层次grant和revo... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(15) 评论(0) 推荐(0) 编辑
摘要: 多年以前,我曾经关注过linux系统安全 如今可以看看web级别的安全,有不同,有相似,都很有趣。 本文是个目录,下面的内容日后来完... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 越权:顾名思义,就是获得了本不应该有的权限。 我们都喜欢创造一些复杂的词汇,而实际上这些词就是一个代词,根本没有那么复杂。 越权漏洞... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(453) 评论(0) 推荐(0) 编辑
摘要: 这是我在mysql注入领域第一滴血的故事。 当然了,利用别人的缺点并不是一件光彩的事,不过感觉确实挺爽。 起因和过程 需求上有个根据... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(16) 评论(0) 推荐(0) 编辑
摘要: 之前的抓包工具一直在使用charles,对比Charles和fiddler,我觉得 Fiddler功能更加的强大,扩展能力更强,Ch... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(47) 评论(0) 推荐(0) 编辑
摘要: 例如通过接口抓包看到如下的json字段userName 我们有理由相信这个字段在数据库中对应的列名是user_name 在通过inf... 阅读全文
posted @ 2022-03-06 10:37 叶常落 阅读(4) 评论(0) 推荐(0) 编辑