摘要: 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 测试数据库 我们本文就以如下数据库作为测试数据库,完成我们的注入分析。 相关函数 在学习盲注之前,首先要了解一下在sql盲注中所涉及到的函数以及使用方法。 mid() 阅读全文
posted @ 2018-05-09 23:02 时光飞逝,逝者如斯 阅读(1071) 评论(0) 推荐(0) 编辑
摘要: Python的Colorama模块,可以跨多终端,显示字体不同的颜色和背景,只需要导入colorama模块即可,不用再每次都像linux一样指定颜色; 官方参考:https://pypi.org/project/colorama/ 1. 安装colorama模块 win linux 2. 常用格式常 阅读全文
posted @ 2018-05-09 08:03 时光飞逝,逝者如斯 阅读(2184) 评论(0) 推荐(1) 编辑