上一页 1 ··· 5 6 7 8 9
1、判断是否可以注入: 数字型: 1.1在参数后面加一个引号',如果页面报数字number错误,则一定不是sql注入点;如果报数据库比如mysql、oracle之类的错误,则是一个sql注入点。 1.2 在参数后面加上 依次加上 and 1=1 和 and 1=2,如果加上 and 1=1 还能正常 Read More
posted @ 2018-11-07 21:00 WhiteMouse Views(397) Comments(0) Diggs(0)
1、oracle 账户登录linux;2、如果存在多个切换实例:命令:export ORACLE_SID=实例名;如:export ORACLE_SID=utf81863、切换至管理员账户:sqlplus '/as sysdba' 3.1 查看当前实例名:show parameter instanc Read More
posted @ 2018-11-07 20:51 WhiteMouse Views(173) Comments(0) Diggs(0)
一、建用户 1、新建用户root用户登录,执行命令:useradd + 用户名 -m -d + 指定路径如:新建用户liuwq ,指定路径/home/ios命令:useradd liuwq -m -d /home/ios 删除用户及主目录:userdel -r username 2、新建用户密码pa Read More
posted @ 2018-11-07 20:44 WhiteMouse Views(3797) Comments(0) Diggs(0)
import requestsimport jsonr=requests.get('http://www.baidu.com') #get 请求方式r=requests.post('http://www.baidu.com') #post 请求方式 r=requests.get('http://ww Read More
posted @ 2018-11-07 20:35 WhiteMouse Views(170) Comments(0) Diggs(0)
python2:cmd命令窗口下执行命令: python -m ensurepipe easy_install pip # 若有权限错误,则在命令前面添加sudosudo easy_install pip python3:cmd命令窗口下执行命令: py -3 -m ensurepipe easy_ Read More
posted @ 2018-11-07 20:34 WhiteMouse Views(1740) Comments(0) Diggs(0)
常用函数: import time time.time() #时间戳time.clock() #time.sleep() #休眠,括号()内加休眠的秒数time.strftime() #把时间格式转换成指定格式,str类型time.gmtime() #UTC时区时间(0时区),用法与time.loc Read More
posted @ 2018-11-07 20:29 WhiteMouse Views(155) Comments(0) Diggs(0)
1、只有在unicode下才能将utf-8与gbk互转2、unicode是在内存中使用,bytes是文件存储和网络传输时使用 py3时:a="中国" 和a=u"中国" 是一个意思,都表示str类型unicode存储类型,即默认是unicode存储类型c=b"中国" 表示str类型bytes存储类型 Read More
posted @ 2018-11-07 20:22 WhiteMouse Views(994) Comments(0) Diggs(0)
引入父级目录目录结构: print_father.py引入上级目录father.py模块的sentence变量,代码如下:#注:需要引入的文件 E:\test\test176\test186\grandfather.py import syssys.path.append(r'E:\test\tes Read More
posted @ 2018-11-07 20:15 WhiteMouse Views(291) Comments(0) Diggs(0)
2个模块在同一个包内时(即引入和被引入的2个py文件在同一个目录下),直接引入模块名 1、引入与被引入模块或包在同一目录下时,直接引入模块名或者包名import modulename.py或者import packagename示例:文件层级: ①模块print_parameters.py引入par Read More
posted @ 2018-11-07 20:11 WhiteMouse Views(13323) Comments(0) Diggs(0)
测试过程中,经常需要批量删除或者插入、修改一些表数据或结构,使用手工复制、粘贴其实很麻烦,所以这是我们就可以使用拼接成sql语句的方法来实现操作数据。下面先讲讲oracle中拼接符 || 的用法,如下: 语法如下: select " "||table.values||" " from tablena Read More
posted @ 2018-11-07 20:06 WhiteMouse Views(8879) Comments(0) Diggs(0)
上一页 1 ··· 5 6 7 8 9