原创 百度編輯器ueditor使用總結——基於Yii框架整合ueditor示例

原文地址:http://www.2cto.com/kf/201601/462900.html 官網地址:http://ueditor.baidu.com/website/index.html Ueditor由百度開發,傳說中的百

原创 Sqlmap使用教程

原文鏈接:http://www.cnblogs.com/studyone/p/5426303.html sqlmap簡介 sqlmap支持五種不同的注入模式: 1、基於布爾的盲注,即可以根據返回頁面判斷條件真假的注入。2、基於時間

原创 python正則表達式精華

原文地址:http://www.cnblogs.com/huxi/archive/2010/07/04/1771073.html 本文介紹了Python對於正則表達式的支持,包括正則表達式基礎以及Python正則表達式標準庫的完

原创 漏洞風險評估:CVSS介紹及計算

CVSS 通用弱點評價體系(CVSS)是由NIAC開發、FIRST維護的一個開放並且能夠被產品廠商免費採用的標準。利用該標準,可以對弱點進行評分,進而幫助我們判斷修復不同弱點的優先等級。 CVSS : Common Vulnerab

原创 OWASP TOP 10

漏洞描述 風險描述 漏洞等級 修改建議 SQL注入: 沒有對參數進行SQL過濾,且操作數據語句是拼接方式進行。 攻擊者可以通過構造特殊URL的手段,利用SQL注入漏洞從數據庫中獲取敏感數據、修改數據庫數據(插入/更

原创 ajax實現表單提交不跳轉

通過ajaxSubmit()函數和<form>的onsubmit實現。 首先要引入jquery.form.js才能使用ajaxSubmit()函數 <script type="text/javascript" src="<?php ech

原创 排序算法比較

原创 Java核心技術學習---多線程,鎖,同步,條件對象部分應用源碼

Bank.java package testcase; import java.util.*; import java.util.concurrent.locks.*; //考慮同步的多線程編程 public class Bank

原创 網頁內容抓取之確定網頁是否gzip壓縮

參考:https://segmentfault.com/q/1010000003042693 使用python的urllib2抓取得到的網頁時,有時會遇到這樣尷尬的情況: 原因是返回的網頁進行了壓縮,這裏是gzip壓縮。 要正確獲取網

原创 讓某個Div排在最前

原文地址:http://blog.csdn.net/zhangsizhao1/article/details/8461150 如果我們想在原來佈局好的頁面上加一個div,用來寫廣告呀什麼的,就希望這個div在頁面前面; 如果其他層是po

原创 [解決辦法]Python中使用json.loads解碼字符串時出錯:ValueError: Expecting property name: line 1 column 2 (char 1)

原文:http://blog.csdn.net/sinsa110/article/details/51189456 問題描述 今天在解析字符串中,使用json.loads解碼字符串,腳本如下: import json string

原创 Sqlmap注入技巧收集整理

原文地址:http://blog.csdn.net/hxsstar/article/details/12848719 TIP1 當我們注射的時候,判斷注入 http://site/script?id=10 http://site/

原创 sqlmap實現自動僞靜態批量檢測

http://www.evil0x.com/posts/20507.html 0x00 前言 由於還找到一款比較適合批量檢測sql注入點的工具(proxy+sqlmapapi的方式批量檢測之類的批量sql注入點檢測),我的目光就

原创 python退出程序命令

原文地址:http://www.cnblogs.com/gaott/archive/2013/04/12/3016355.html os._exit() vs sys.exit() 概述 python的程序有兩中退出方式:o

原创 Autosqli——一個sqlmapapi的web管理應用

原文地址:http://blog.csdn.net/leehdsniper/article/details/50602624 SqlmapApi 隨着sqlmap在sql注入上的廣泛使用,sqlmap本身的缺陷也逐漸暴露出來,最重