正则表达式
摘要:一,介绍一下什么是正则表达式 正则表达式可以有效的筛选出需要的文本,然后结合相应的支持的工具或语言,完成任务需求。 二,基本正则表达式 匹配字符 (1)格式 . 匹配任意单个字符,不能匹配空行 [] 匹配指定范围内的任意单个字符 [^] 取反 [:alnum:] 或 [0-9a-zA-Z] [:al
阅读全文
posted @
2022-07-29 23:34
{轩}
阅读(31)
推荐(0) 编辑
xss知识点总结
摘要:一,xss原理: XSS 即(Cross Site Scripting)中文名称为:跨站脚本攻击。XSS的重点不在于跨站点,而在于脚本的执行。XSS的原理是:恶意攻击者在web页面中会插入一些恶意的script代码。当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行,因此会达到恶意
阅读全文
posted @
2022-07-26 14:22
{轩}
阅读(1479)
推荐(0) 编辑
xss基础靶机
摘要:第一关:没有使用过滤器 从代码中可以看出,它是将用户以GET的方式提交的参数直接输出,所以用任何方法都可以通过 方法:<a href="javascript:alert(1)">aaaaaa</a> 第二关:闭合标签 从代码中可以看出,它将我们输入的值给了value,然后它再传给了一个htmlspe
阅读全文
posted @
2022-07-26 02:03
{轩}
阅读(100)
推荐(0) 编辑
python笔记
摘要:1, if name == "main": 如果是把它当作一个入口文件来执行,它才会执行if下的语句 如果是当作一个包来引用时,if下的语句就会失效 为什么会失效:因为name不再是main,它变成了具体的包名了 2, 类和对象(类是一个模板,对象是模板的实例化) 这个名称的调用用类和对象都可以引用
阅读全文
posted @
2022-07-23 15:41
{轩}
阅读(36)
推荐(0) 编辑
binlog日志恢复数据
摘要:binlog日志恢复数据 首先看binlog的状态 建一个表后插入数据 备份数据 再新插入点数据 由于操作失误,误删除了数据库,所有数据都不见了,此时可以通过binlog日志恢复数据,由于之前有做了数据库备份,所以可以先将备份的数据导入进去,剩下缺少的就是备份之后操作所产生的内容(备份之后执行了插入
阅读全文
posted @
2022-07-17 16:10
{轩}
阅读(719)
推荐(0) 编辑
iptables防止nmap扫描
摘要:首先让kali作为攻击者(192.168.36.141),另一台作为服务器(192.168.36.129) 使用kali中的namp工具对服务端发出SYN等待服务端回应SYN+ACK报文,如果回应则可以看到服务端的端口开放情况,这里可以看到服务端的22端口是open的 接着我们在服务端查询规则INP
阅读全文
posted @
2022-07-17 14:44
{轩}
阅读(316)
推荐(0) 编辑
数据库
摘要:如何修改严格模式使插入新用户成功? 修改my.ini(Windows)和my.conf(Linux)文件 然后重启服务就可以了 如何向新建的表里插入数据? 先建个数据库,在建一个表 然后插入:可以是values 也可以是set mysql 默认page页大小是否可以修改? 可以修改,通过修改源码重新
阅读全文
posted @
2022-07-14 14:37
{轩}
阅读(30)
推荐(0) 编辑
https的通讯流程
摘要:https通讯流程: 1、浏览器发起往服务器的 443 端口发起请求,请求携带了浏览器支持的加密算法和哈希算法。 2、服务器收到请求,选择浏览器支持的加密算法和哈希算法。 3、服务器下将数字证书返回给浏览器,这里的数字证书可以是向某个可靠机构申请的,也可以是自制的。(注释:证书包括以下这些内容:1.
阅读全文
posted @
2022-07-10 19:26
{轩}
阅读(137)
推荐(0) 编辑
DNS解析的过程
摘要:DNS解析的过程: 1、首先在打开浏览器以后,比如输入http://www.xzx.cn的域名,它首先是由浏览器发起一个DNS解析请求,如果本地缓存服务器中找不到结果,则首先会向根服务器查询,根服务器里面记 录的都是各个顶级域所在的服务器的位置,当向根请求http://www.xzx.cn的时候,根
阅读全文
posted @
2022-07-10 19:09
{轩}
阅读(2054)
推荐(0) 编辑
状态码
摘要:100 continue 初始的请求已经接受,客户应当继续发送请求的其余部分 101 switching protocols 服务器将遵从客户的请求转换到另一种协议 200 ok 请求成功 204 no content 请求成功,但是没有结果返回 206 partial content 客户端请求一
阅读全文
posted @
2022-07-10 16:55
{轩}
阅读(90)
推荐(0) 编辑