PHP学习
语言学习
内存马入门知识学习
内存马
时隔几百年重新捡起python
python
web入门
ctfshow第一类:信息收集web-1打开以后直接查看源码就可以了 web-2123有几种办法1.ctrl u查看源码,注释里的就是2.在url前面添加view-source: web-3bp抓包重发就行了 web-4-1第四个和B站上给的不一样,是一个文件泄露的 wp说上来可以用php伪协议进行 123?url=php://input放到url后面<?php system('ls ./');?>放到最后 返回error 然后bp抓包发现是nginx的,使用 1?url=/var/log/nginx/access.log 查看日志文件 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051HTTP/1.1 200 OKServer: nginx/1.18.0 (Ubuntu)Date: Fri, 12 May 2023 06:20:02 GMTContent-Type: text/html; charset=UTF-8C ...
sql注入基本知识
url中?表示传参,id表示变量, 参数类型 数字型:当输入的参数为整形时,如果存在注入漏洞,可以认为是数字型注入。 如 www.text.com/text.php?id=3 对应的sql语句为 select * from table where id=3 字符型:字符型注入正好相反 当输入的参数被当做字符串时,称为字符型。字符型和数字型最大的一个区别在于,数字型不需要单引号来闭合,而字符串一般需要通过引号来闭合的。即看参数是否被引号包裹 例如数字型语句:select * from table where id =3 则字符型如下:select * from table where name=’admin’ 注入手法的话可以分为以下几类: 123456789101112131415联合查询注入:union selest报错注入: group by(重复键冲) ?id=1' and (select 1 from (select count(*),concat((select 查询的内容 from information_schema.tables limit 0 ...
Python--从入门到入土--类
语言学习
Pyhton--从入门到入土---函数
语言学习
Python--从入门到入土--用户输入和while循环
语言学习
Python--从入门到入土--字典
语言学习
Python--从入门到入土-if语句
语言学习
今日无事,勾栏听曲
咕咕咕
因为闲的没事又不想打题又不想打游戏所以就来看了会计网
计算机网络