摘要: 1、介绍 kali中,sqlmap的目录在/usr/share/sqlmap中。 data目录 extra目录 lib目录 plugins目录 __pycache__目录 tamper目录 thirdparty目录 sqlmap.py文件 sqlmapapi.py文件 2.3 sqlmap目录及结构 阅读全文
posted @ 2023-06-08 20:43 挖洞404 阅读(35) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 sql注入,是用户提交的数据,服务端接收后未经过严格检查,将其直接拼接到sql语句中,交给sql应用执行,超出了开发者预期的sql语句结构,从而造成危害。 2、详解 (1)从数据来说,任何前端提交的数据,都有可能成为sql注入的参数。包括get、post、及其它请求方法,包括url、请求头 阅读全文
posted @ 2023-06-08 17:50 挖洞404 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 tesseract模块,是python的第三方模块,可以用于图片的文字识别。 tesseract是谷歌的一个对图片进行识别的开源框架,免费使用 2、windows安装 (1)访问github,下载 Home · UB-Mannheim/tesseract Wiki · GitHub (2) 阅读全文
posted @ 2023-06-08 14:16 挖洞404 阅读(120) 评论(0) 推荐(0) 编辑