摘要: 环境的准备: Python 3.8,Windows操作系统,Sqlmap。 Sqlmap简介: Sqlmap是开源的自动化SQL注入工具,由Python写成。它支持的数据库有MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Acce 阅读全文
posted @ 2022-06-23 22:19 房东家の猫 阅读(165) 评论(0) 推荐(0)
摘要: SQL注入原理: SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。(源自百度百科) 阅读全文
posted @ 2022-06-22 23:44 房东家の猫 阅读(912) 评论(0) 推荐(0)
摘要: 题目:https://buuoj.cn/challenges#[极客大挑战2019]Http 工具: 浏览器:火狐浏览器 抓包工具:burpsuite 步骤: 1.打开网站,浏览网站,未发现异常: 2.查看页面源代码,发现其中的secret.php文件: 3.访问该文件,可以发现一个网址: 4.打开 阅读全文
posted @ 2022-06-21 23:22 房东家の猫 阅读(191) 评论(0) 推荐(0)
摘要: 本次实验要求是基于socket实现Diffie-Hellman密钥交换协议,编程语言不限,本文选用的是Python语言,使用了Python中的socket库,random库以及math库。 程序主要思路如下: (1)实现客户端与服务端的通信功能,即代码中的Server()函数和Client()函数; 阅读全文
posted @ 2022-06-18 00:51 房东家の猫 阅读(553) 评论(0) 推荐(0)