会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Arjen
博客园
首页
新随笔
联系
订阅
管理
2022年6月23日
SQL注入之GET与POST自动注入
摘要: 环境的准备: Python 3.8,Windows操作系统,Sqlmap。 Sqlmap简介: Sqlmap是开源的自动化SQL注入工具,由Python写成。它支持的数据库有MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Acce
阅读全文
posted @ 2022-06-23 22:19 房东家の猫
阅读(165)
评论(0)
推荐(0)
2022年6月22日
SQL注入之GET与POST手工注入
摘要: SQL注入原理: SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。(源自百度百科)
阅读全文
posted @ 2022-06-22 23:44 房东家の猫
阅读(912)
评论(0)
推荐(0)
2022年6月21日
HTTP协议抓包分析
摘要: 题目:https://buuoj.cn/challenges#[极客大挑战2019]Http 工具: 浏览器:火狐浏览器 抓包工具:burpsuite 步骤: 1.打开网站,浏览网站,未发现异常: 2.查看页面源代码,发现其中的secret.php文件: 3.访问该文件,可以发现一个网址: 4.打开
阅读全文
posted @ 2022-06-21 23:22 房东家の猫
阅读(191)
评论(0)
推荐(0)
2022年6月18日
Python基于socket实现Diffie-Hellman密钥交换协议
摘要: 本次实验要求是基于socket实现Diffie-Hellman密钥交换协议,编程语言不限,本文选用的是Python语言,使用了Python中的socket库,random库以及math库。 程序主要思路如下: (1)实现客户端与服务端的通信功能,即代码中的Server()函数和Client()函数;
阅读全文
posted @ 2022-06-18 00:51 房东家の猫
阅读(553)
评论(0)
推荐(0)
公告