会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
龙哥盟
掠夺·扩张·投机·博弈
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
749
750
751
752
753
754
755
756
757
···
773
下一页
2016年2月25日
web开发快餐式入门指南 1.1 http
摘要: 由于web应用大多数都在浏览器中进行操作,所以我们有必要先了解一下浏览器里面到底发生了什么。简而言之,当你在浏览器的地址栏中输入网址并按下回车,或者点击了网页上的某个链接时,浏览器就会按照网址给目标服务器发送请求。浏览器和服务器之间的请求遵循http协议,协议规定了所使用的格式,只有按照这种格式组织
阅读全文
posted @ 2016-02-25 16:45 绝不原创的飞龙
阅读(22)
评论(0)
推荐(0)
2016年2月23日
web开发快餐式入门指南 0. 写在前面
摘要: Web框架层出不穷,然而它们又大同小异。绝大多数框架都按照MVC架构风格所设计,所以他们提供的组件和功能都十分类似。很多教程在讲解如何使用某一框架开发Web应用时,专注于它在这个框架的实现细节,而忽视了应用的每个模块属于MVC的哪个部分,这就导致了开发者虽然会熟练使用这个框架开发应用,但在不同的框架
阅读全文
posted @ 2016-02-23 20:52 绝不原创的飞龙
阅读(18)
评论(0)
推荐(0)
2016年2月19日
WEB漏洞挖掘技术
摘要: 前言 漏洞挖掘技术一直是网络攻击者最感兴趣的问题,漏洞挖掘的范围也在随着技术的提升而有所变化.在前期针对缓冲区溢出 格式化字符串 堆溢出 lib库溢出等技术都是针对ELF文件(Linux可执行文件)或者PE文件(Win可执行文件)的漏洞挖掘技术. 在针对ELF文件 PE文件(.exe与.dll)的漏
阅读全文
posted @ 2016-02-19 10:09 绝不原创的飞龙
阅读(29)
评论(0)
推荐(0)
SQLMAP参数中文解说
摘要: 来源:SQLMAP参数中文解说 Options(选项): –version 显示程序的版本号并退出 -h, –help 显示此帮助消息并退出 -v VERBOSE 详细级别:0-6(默认为1) Target(目标): 以下至少需要设置其中一个选项,设置目标URL。 -d DIRECT 直接连接到数据
阅读全文
posted @ 2016-02-19 10:08 绝不原创的飞龙
阅读(34)
评论(0)
推荐(0)
sqlmap简单中文说明
摘要: 整理:mickey 更新 svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-dev sqlmap.py -u "http://www.islamichina.com/hotelinchina.asp?cityid=2&m=1
阅读全文
posted @ 2016-02-19 10:07 绝不原创的飞龙
阅读(14)
评论(0)
推荐(0)
sqlmap用户手册
摘要: 来源:sqlmap用户手册 作者:瞌睡龙 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个url的时候,它会: 1、判断可注入的参数 2、判断可以用那种SQL注入技术来注入 3、识别出哪种数据库 4、根据用户选择,读取
阅读全文
posted @ 2016-02-19 10:02 绝不原创的飞龙
阅读(33)
评论(0)
推荐(0)
渗透学习笔记--基础篇--sql注入(数字型)
摘要: 环境:dvwa 1.7数据库:mysql dvwa的安全等级:medium 一、分析和查找注入点 (1)知识点回顾 如果上一篇有好好读过的同学应该知道,我们上一篇遇到的字符型注入。也即是通过Get或者Post方式传进去的数据被单引号或者双引号包裹住。如果我们想要注入自己的payload(有效载荷)的
阅读全文
posted @ 2016-02-19 10:01 绝不原创的飞龙
阅读(57)
评论(0)
推荐(0)
nmap学习笔记
摘要: 一、目标设置 显示版本 nmap --version 显示版本,一般用于验证是否安装正确。 单个目标 nmap <ip> 例如: nmap 10.73.31.74 扫描指定ip。 nmap nmap.org 当然也可以扫描指定的域名。 结果 结果有三列,第一列是端口列表,第二列是状态,第三列是开放的
阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙
阅读(14)
评论(0)
推荐(0)
Nmap Cheat Sheet Part 1
摘要: 译者:未知 原文:Nmap Cheat Sheet: From Discovery to Exploits – Part 1: Introduction to Nmap 在侦查期间,扫描一直是信息收集的初始阶段。 什么是侦查 侦查是尽可能多收集关于目标网络的信息。从黑客的角度来看,信息收集对于一次攻
阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙
阅读(29)
评论(0)
推荐(0)
文件解析漏洞总结
摘要: 一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 cracer.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 例如创建
阅读全文
posted @ 2016-02-19 09:59 绝不原创的飞龙
阅读(24)
评论(0)
推荐(0)
上一页
1
···
749
750
751
752
753
754
755
756
757
···
773
下一页
公告