会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
huim
仗剑天涯
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
10
11
12
13
14
15
16
17
18
下一页
2018年8月1日
ldap
摘要: 这两天着手ldap注入的扫描插件。 可以分为几个点 LDAP环境选用 LDAP结构 LDAP语法 LDAP命令 该篇慢慢补充,之后再进行拆分。 关于bwapp中的ldap 花了一个晚上的时间,下载了bwapp-box,打开。 几个困惑的点: php ldap_connect()函数 打开bwapp的
阅读全文
posted @ 2018-08-01 22:24 huim
阅读(596)
评论(0)
推荐(0)
2018年7月31日
BUG总是存在的
摘要: 遇到了一个Bug 前段时间,添加功能的时候,在其他页面的Html中(django)的python调用{{}}中不小心按多了一个空格。 这导致这个值在读取的时候,读取多了一个空格;split的时候,多分割了一个空的字符串,这个空的字符串在之后的操作中 导致报错。 Bug总是不经意间来到身边。 那是刚开
阅读全文
posted @ 2018-07-31 17:25 huim
阅读(172)
评论(0)
推荐(0)
2018年7月27日
面相搜索引擎编程
摘要: 最近写几个小功能点。头疼的是前端 框架 这些问题。 不懂就搜索,解决完问题往往急匆匆奔赴下一个点。这个过程中,有很多一知半解、迷惑的点,也随着问题的解决,就放下了。越这样,心里堆积的问题越多。 偶尔烦躁。 而且解决完,往往过段时间就忘了,有的知其然不知其所以说,有的只知道这个点,再到线或者面就迷迷然
阅读全文
posted @ 2018-07-27 00:51 huim
阅读(382)
评论(0)
推荐(0)
2018年5月1日
python——比return优先级更高的语句
摘要: 调用sqlmap,使用sqlmap做二次开发的时候,出现的问题: 在调用sqlmap中return,然而主程序还是会被sqlmap中的某些代码给中断。 添加try也无法阻止中断。 后来猜测中断是由exit引起的,搜索exit,真的发现在return后,后面的某些代码还会运行,位于finally块中—
阅读全文
posted @ 2018-05-01 23:30 huim
阅读(464)
评论(0)
推荐(0)
sqlmap
摘要: sqlmap用法不存在太多难度,略过。 对sqlmap源码的一些注解: 1. sqlmap/lib/core/common.py 输出函数dataToStdout中的sys.stdout.write 控制主要输出点 2. logging调级 sqlmap/lib/core/option.py 设置l
阅读全文
posted @ 2018-05-01 23:21 huim
阅读(325)
评论(0)
推荐(0)
2018年4月26日
php mysql 编码问题
摘要: php mysql 编码问题 问题: PHP从数据库中读取数据,并echo出来,数据中文显示正常;但是echo出新定义的中文字符串,新定义的字符串会乱码。 由此可能是数据库中提取出来的中文编码和php的输出编码不一样。 操作: 在head中添加<meta charset="UTF-8">,定义页面编
阅读全文
posted @ 2018-04-26 19:22 huim
阅读(164)
评论(0)
推荐(0)
2018年4月3日
我的这一年
该文被密码保护。
阅读全文
posted @ 2018-04-03 19:31 huim
阅读(28)
评论(0)
推荐(0)
2018年3月29日
新鲜感、好奇心
该文被密码保护。
阅读全文
posted @ 2018-03-29 01:42 huim
阅读(21)
评论(0)
推荐(0)
2018年3月6日
CSRF自动化检测
摘要: CSRF自动化检测: 这里主要是对POST型form表单的检测 1. 根据URL获取form表单组成的数组 2. 遍历表单数组,对比不设置cookie与设置了cookie两种情况下的表单是否还存在,如果还存在就去除数组中的该表单。 因为不设置cookie没有登录态也能获取的表单、也能进行的操作对于C
阅读全文
posted @ 2018-03-06 00:22 huim
阅读(337)
评论(0)
推荐(0)
2018年3月5日
关于逛
该文被密码保护。
阅读全文
posted @ 2018-03-05 01:07 huim
阅读(39)
评论(0)
推荐(0)
上一页
1
···
10
11
12
13
14
15
16
17
18
下一页
公告