WEB安全 盲注学习总结 sql注入中的盲注的几种类型1.基于时间延时注入基于时间的手工盲注一般都是通过二分法或逐位法确定范围获取目标值。大大缩小了请求数。通过控制,获取响应时间来判断目标值的正确性。使用大量情况,在纯盲情况下... 02月03日 1,578 次浏览 发表评论 阅读全文
在SQL Server中实现 Limit m, n 的功能 在MySQL中,可以用 Limit 来查询第 m 列到第 n 列的记录,例如: view plain copyselect * from tablen... 02月03日 MSSQLSERVER 2,471 次浏览 发表评论 阅读全文
Oracle中ROWNUM的使用技巧 ROWNUM是一种伪列,它会根据返回记录生成一个序列化的数字。利用ROWNUM,我们可以生产一些原先难以实现的结果输出,但因为它是伪列的这个特殊性,我们在使用时也需要注意一些事项,不要掉入“陷阱”。下... 02月03日 oracle 2,652 次浏览 发表评论 阅读全文
一次简单的手工注入 手工SQL注入:网址:http://battery.tcl.com/read_news.php?id=38判断是否有注入点,通常是:单引号(') and 1=1 and 1=2 ht... 02月03日 WEB安全 1,273 次浏览 发表评论 阅读全文
MYSQL注入绕过技巧 /lingdao.php?id=161.0ORDER BY%2B9/lingdao.php?id=4.990Union(select-1.0,2,3,4,5,6,7,@@version)Article... 01月30日 WEB安全 1,300 次浏览 发表评论 阅读全文
神兵利刃 Android(出国)工具-SSHTunnel 2.0.3发布 安全隧道是一款 Android 系统上的应用软件,配合相关服务,帮助您安全快速的访问互联网。它使用redsocks将手机上的所有流量重定向,redsocks源代码地址https://github.co... 01月27日 1,806 次浏览 发表评论 阅读全文
出国不再需要任何软件,真的可以? 再次感谢各位捧场,什么google、youtube、fackbook,不再是神话。以下设置都是基于修改dns为42.120.21.30, PC ... 01月27日 神兵利刃 1,033 次浏览 发表评论 阅读全文
编程茶楼 XPath与正则表达式在文本数据提取时该如何选择? 从互联网上下载到网页,只是我们迈向成功的第一步。拿到网页数据以后,我们需要从中提取我们想要的具体信息,比如标题、内容、时间、作者等。最常见的的提取方式有两种:XPath和正则表达式。 先简单介绍一下... 01月24日 1,283 次浏览 发表评论 阅读全文
Python python中的正则表达式(re模块) 一、简介正则表达式本身是一种小型的、高度专业化的编程语言,而在python中,通过内嵌集成re模块,程序媛们可以直接调用来实现正则匹配。正则表达式模式被编译成一系列的字节码,然后由用C编写的匹配引擎执... 01月24日 1,771 次浏览 发表评论 阅读全文
XPath 运算符 XPath 运算符XPath 表达式可返回节点集、字符串、逻辑值以及数字。XPath 运算符下面列出了可用在 XPath 表达式中的运算符:运算符描述实例返回值|计算两个节点集//book ... 01月24日 系统文档 1,156 次浏览 发表评论 阅读全文