路漫漫其修远兮,吾将上下而求索

导航

2020年5月7日 #

利用代码生成a-z的所有字母的指定长度的组合字典

摘要: bat批处理(3位): @echo off rem 双引号也可不加 set "str=a b c d e f g h i j k l m n o p q r s t u v w x y z" for %%1 in (%str%) do ( for %%2 in (%str%) do ( for %% 阅读全文

posted @ 2020-05-07 17:13 爱在西元间 阅读(570) 评论(0) 推荐(0) 编辑

unicode解码

摘要: unicode编码转中文 打开这个工具站(在线unicode转中文,中文转unicode-BeJSON.com https://www.bejson.com/convert/unicode_chinese/): %u4f60%u597d%u4e16%u754c \u4f60\u597d\u4e16\ 阅读全文

posted @ 2020-05-07 16:14 爱在西元间 阅读(3100) 评论(0) 推荐(0) 编辑

SQL注入漏洞测试(登录绕过)

摘要: 原理 服务端后台存在类似的代码 SELECT * FROM accounts WHERE username='admin' and password = 'password' 后端如果没做校验处理,username 和 password 值从前端传进来直接执行sql语句,就存在可以构造恶意代码。 如 阅读全文

posted @ 2020-05-07 12:34 爱在西元间 阅读(5584) 评论(0) 推荐(0) 编辑