会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
你眉目~依如画
博客园
首页
新随笔
联系
管理
订阅
[置顶]
sql注入攻击与防御第二版读书笔记二——SQL注入测试
摘要: 寻找SQL注入 该阶段的主要目标是识别服务器响应中的异常并确定是否由SQL注入漏洞产生,随后确定在服务器端运行的SQL查询的类型(select,update,insert或delete),以及将攻击代码注入查询中的位置(比如from,where或者order by等) 我们需要关注:get,post
阅读全文
posted @ 2016-09-07 08:08 你眉目~依如画
阅读(782)
评论(0)
推荐(0)
[置顶]
sql注入攻击与防御第二版读书笔记一
摘要: SQL注入是一种将SQL代码茶u日或添加到用户输入参数中的攻击,之后再将这些参数传递给后台的SQL服务器加以解析并执行。 sql注入不止会影响web应用,还能影响例如“胖客户端”程序。不止能影响服务器端数据库,也能访问客户端数据库以窃取数据。 数据库驱动的Web应用通常包含三层:表示层(浏览器),逻
阅读全文
posted @ 2016-09-05 09:27 你眉目~依如画
阅读(645)
评论(0)
推荐(0)
2016年9月19日
sql注入攻击与防御第二版读书笔记二——SQL盲注利用
摘要: 寻找并确认SQL盲注 强制产生通用错误 注入带副作用的查询 如 mssql waitfor delay '0:0:5' mysql sleep() 拆分与平衡 5 -> 7-2 常见SQL盲注场景 提交一个错误查询时会返回一个通用错误页面,而提交正确的查询会返回一个内容可被适度控制的页面 提交一个错
阅读全文
posted @ 2016-09-19 16:34 你眉目~依如画
阅读(282)
评论(0)
推荐(0)
2016年9月18日
SQL注入攻击与防御第二版读书笔记——利用SQL注入
摘要: 获取标志信息 mysql select version(),select @@version mssql select @@version,@@servername,@@language,@@spid postgre select version() 盲跟踪 从字符串推断数据库 mysql sele
阅读全文
posted @ 2016-09-18 15:37 你眉目~依如画
阅读(648)
评论(0)
推荐(0)
2016年9月7日
代码审计读书笔记一
摘要: PHP核心配置详解 register_globals(全局变量注册开关) 该选项为on的情况下,直接回把用户GET,POST等方式提交上来的参数注册成全局变量并初始化为参数对应的值,使提交的参数可以直接在脚本中使用。 配置范围为PHP_IN_ALL PHP版本必须小于5.4.0 allow_url_
阅读全文
posted @ 2016-09-07 19:51 你眉目~依如画
阅读(565)
评论(0)
推荐(0)
2016年6月25日
含有虚继承的多继承构造函数执行顺序
摘要: 1 #include 2 using namespace std; 3 4 class Base1 5 { 6 public: 7 Base1() 8 { 9 cout << "class Base1" << endl; 10 } 11 }; 12 13 class Base2 14 { 15 public: 16 Base...
阅读全文
posted @ 2016-06-25 21:34 你眉目~依如画
阅读(801)
评论(0)
推荐(0)
2016年5月25日
LeetCode-Binary Tree Preorder Traversal[二叉树]
摘要: 1 #include 2 #include 3 #include 4 using namespace std; 5 6 class Solution 7 { 8 public: 9 vector preorderTraversal(TreeNode *root) 10 { 11 vector result; 12 const T...
阅读全文
posted @ 2016-05-25 20:33 你眉目~依如画
阅读(157)
评论(0)
推荐(0)
2016年5月11日
linux shell数据重定向(输入重定向与输出重定向)详细分析(转载)
摘要: 本文为转载 原文链接 http://www.cnblogs.com/chengmo/archive/2010/10/20/1855805.html 在了解重定向之前,我们先来看看linux 的文件描述符。 linux文件描述符:可以理解为linux跟踪打开文件,而分配的一个数字,这个数字有点类似c语
阅读全文
posted @ 2016-05-11 18:50 你眉目~依如画
阅读(176)
评论(0)
推荐(0)
2016年5月7日
c++虚函数与多态实例分析
摘要: 参考资料:http://blog.csdn.net/hackbuteer1/article/details/7883531
阅读全文
posted @ 2016-05-07 22:06 你眉目~依如画
阅读(650)
评论(0)
推荐(0)
2016年5月6日
记录ubuntu安装中文输入法的坑
摘要: 经常遇到安装wps却不能用中文输入法,那感觉之酸爽。今天终于找到方法,在此记录,省得以后再找麻烦。 原因:环境变量未正确设置,以上可以直接针对wps设置。 打开终端输入: $ sudo gedit /usr/bin/wps ******************************* #!/bin
阅读全文
posted @ 2016-05-06 19:09 你眉目~依如画
阅读(235)
评论(0)
推荐(0)
公告