LiuGuobin's blog
SQL布尔盲注(延时注入后面再写) SQL布尔盲注(延时注入后面再写)
表现在测试中不会展现任何数据库报错内容,但是网页中真和假有着不同的回显。或者为真时返回正常页面,为假时跳转到其它页面等。 原理在后端的PHP代码中,对你传入的数据进行了处理并判断判断是True或False会执行不同代码 开始注入(二分法)判
2023-03-12
SQL联合注入 SQL联合注入
SQL联合注入表现有回显且可进行联合查询 原理SQL中union select查询的方式将结果合在一起,并删除重复的数据。这就是联合查询。 开始注入1、判断是否存在注入点(1)修改参数值,查看数据是否改变(2)插入单、双引号的检测方法,未闭
2023-03-12
SQL注入前置知识及注入原理 SQL注入前置知识及注入原理
前置知识BurpSuite的及其拓展的安装及使用SQLmap的下载及基本命令了解少许PHP语言不断尝试的热情! 相关知识SQL注入原理由于SQL语言是结构化查询语言(是操作数据库的语言,不懂的自己找我
2023-03-11
拷贝相关 拷贝相关
每日一记本篇文章简要记录一下C++拷贝相关的知识以及误区。 首先上定义: 拷贝和浅拷贝是指在对对象一份复制或者复制某些部分时所表现出来的差异。 浅拷贝只复制对象的引用,由于是引用,所以当拷贝对象中的属性变化时,原始对象和拷贝对
2023-03-09
基于Python的四程理解 基于Python的四程理解
总述网络编程,几乎所有网络的通信本质上都是通过socket模块实现。并发编程,将串行的程序变为并发,提升代码执行的效率。线程是计算机中可以被cpu调度的最小单元(真正在工作)。进程是计算机资源分配的最小单元(进程为线程提供资源)。一个进程中
2023-03-04
C&C++ C&C++
C和C++的部分差别1.存储类存储类定义程序中变量/函数的范围(可见性)和生命周期。C++比较C多了mutable和thread_local类型 mutable 说明符仅适用于类的对象, 使用 thread_local 说明符声明的变量仅可
2023-03-03
Github Action初体验 Github Action初体验
Github Action今天小小地了解了一下Github Action这个东西感觉它实际上就是一个轻量级服务器而已用户每个月有限制内存和运行时间,但是基本上不用担心用完 Action可以选择很多模板,也可以自己设置定时任务。文件是yaml
2023-02-02
经典诵读的正确打开方式 经典诵读的正确打开方式
每日一记今天是广州某大学的wx小程序研究资料。既然来了,那么话不多说,直接上教程首先下载安装必备的应用关于Python的安装和环境配置就不在这里赘述了Python传送门Charles1.前往官网下载安装最新版本2.在下图处输入pojie和9
2023-01-07
图床及其相关 图床及其相关
每日一记图床的创建市面上免费的图床有SM.MS Sibnet  Shutterfly不完全免费的也有腾讯云  阿里云  七牛云这里我把阿里云和SM.MS都试了一下 创建的话就跟着下面的步骤走就行了:一
2023-01-04
PHP序列化及常见魔术方法 PHP序列化及常见魔术方法
每日一记序列化【数组序列化】 <?php $a=null; echo serialize($a); ?> a:参数数量:{i:0;s:字符串长度:"字符串";} $a=null;
2022-12-04
Python爬虫一篇就够了 Python爬虫一篇就够了
每日一记Python爬虫思路1.发送请求获取网站html代码2.过滤有效信息3.解析数据4.处理数据 爬取过程1.找到网站发起请求2.分析url并提取3.分析url并解释网络内容4.存储数据并获取新url5.判断是否满足停止条件0 robo
2022-11-17
Mysql Mysql
每日一记php7之前是mysql链接(硬链接)php7之后是mysqli链接(i链接/improved链接) PHP连接数据库(MySQLi - 面向对象)<?php $servername = "localhost&quo
2022-11-16
5 / 7