摘要: 仅供学习参考!!! 1.通过phpmyadmin获取服务器权限(getshell) step1:通过google hacking找phpmyadmin step2:爆破或者弱口令登录,show global variables like '%secure_file_priv%';判断我们有权限去写木 阅读全文
posted @ 2019-10-16 14:04 默忆 阅读(498) 评论(0) 推荐(0) 编辑
摘要: wireshark网络流量抓取分析神器,需要学习一些常用的数据包过滤规则。 IP过滤: ip.addr==192.168.1.1 只要包中的ip有192.168.1.1的就会提取过来 ip源地址:ip.src==192.168.1.1 ip目标地址:ip.dst==192.168.2.101 端口过 阅读全文
posted @ 2019-10-16 13:47 默忆 阅读(304) 评论(0) 推荐(0) 编辑
摘要: PHP+MYSQL php操作mysql数据库 (1)、使用mysqli扩展(推荐)只针对mysql数据库 面向对象的方式 直接方法(面向方过程) (2)、使用mysql扩展(PHP<=5.5)2012年开始不建议使用 (3)、使用PDO(php data objects)技术(防止sql注入)面向 阅读全文
posted @ 2019-10-16 13:45 默忆 阅读(2200) 评论(0) 推荐(0) 编辑
摘要: mysql常用的函数: select user(); --当前用户 version(); select @@version select @@basedir;数据库服务所在的位置 select @@datadir;数据存放的位置 数据库文件格式: opt:编码 MYD:存储数据,数据内容 frm:存 阅读全文
posted @ 2019-10-16 13:44 默忆 阅读(151) 评论(0) 推荐(0) 编辑