原创 git基礎學習(二):對修改的文件進行提交 git diff 和 git status

我們已經成功地添加並提交了一個readme.txt文件,現在,是時候繼續工作了,於是,我們繼續修改readme.txt文件,改成如下內容: Git is a distributed version control system. Git

原创 新型mysql報錯注入

新型mysql報錯注入,這種報錯注入主要是基於mysql中無符號int數據類型的溢出: 1.查詢數據庫版本: select 2*(if((select 8 from (select (version()))s),1844674407370

原创 git基礎學習(一):創建倉庫,add和commit

1.安裝完成後,還需要最後一步設置,在命令行輸入: $ git config --global user.name "Your Name" $ git config --global user.email "email@example.

原创 JAVA正則表達式代碼

常用的正則表達式: size=12px]1。^\d+$  //匹配非負整數(正整數 + 0) 2。^[0-9]*[1-9][0-9]*$  //匹配正整數 3。^((-\d+)|(0+))$  //匹配非正整數(負整數 + 0) 4

原创 使用LCX進行內網端口轉發

局域網中的某臺計算機僅僅開放了Web服務,該服務僅能供內網用戶使用,而外網用戶根本沒有辦法直接訪問。因此要想讓外網用戶能夠訪問局域網中的系統服務,這必須進行端口映射等操作才行。端口映射在入侵內網的時候經常用到,特別是要登陸遠程終端服務時,

原创 繞過WAF防火牆繼續SQL注入常用方法

Web Hacker總是生存在與WAF的不斷抗爭之中的,廠商不斷過濾,Hacker不斷繞過。WAF bypass是一個永恆的話題,不少基友也總結了很多奇技怪招。那今天我在這裏做個小小的掃盲吧。先來說說WAF bypass是啥。 WA

原创 SQLMAP使用筆記

注入 分法不同,種類不同,先簡單的分下類: 1.get型:sqlmap -u “http://xxx.xx.xxx/xx.xxx?xx=x” 獲取數據庫 sqlmap -u “http://xxx.xx.xxx/xx.xxx?xx=x”

原创 通過 HTTP 頭進行 SQL 注入

在漏洞評估和滲透測試中,確定目標應用程序的輸入向量是第一步。這篇文章解釋了別人是如何通過HTTP頭部對你的數據庫進行SQL注入攻擊的,以及討論下選擇哪種漏洞掃描器測試SQL注入。在漏洞評估和滲透測試中,確定目標應用程序的輸入向量是第一步。

原创 find命令詳解

功能:在目錄結構中搜索文件,並執行指定的操作。此命令提供了相當多的查找條件,功能很強大。 語法:find 起始目錄 尋找條件 操作 說明:find命令從指定的起始目錄開始,遞歸地搜索其各個子目錄,查找滿足尋找條件的文件並對之採取相關的操

原创 NC參數介紹

參數介紹:'nc.exe -h'即可看到各參數的使用方法。基本格式:nc [-options] hostname port[s] [ports] ...nc -l -p port [options] [hostname] [port]-d

原创 git基礎學習(四):工作區和暫存區

Git和其他版本控制系統如SVN的一個不同之處就是有暫存區的概念。 先來看名詞解釋。 工作區(Working Directory):就是你在電腦裏能看到的目錄,比如我的learngit文件夾就是一個工作區: 版本庫(Repos

原创 滲透筆記

【SQL語句直接開啓3389】 3389登陸關鍵註冊表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\DenyTSConnections 其中鍵值

原创 萬能”的網站後臺賬號和密碼!

雖說是萬能,但是也不是全部網站都奏效,把賬號和密碼按照相同的代碼輸入進去即可。1:“or “a“=“a2: ‘)or(‘a‘=‘a3:or 1=1--4:‘or 1=1--5:a‘or‘ 1=1--6:“or 1=1--7:‘or‘a‘

原创 git基礎學習(三):版本回退 git reset --hard HEAD^(或者是commit id的前幾位)和git reflog

現在,你已經學會了修改文件,然後把修改提交到Git版本庫,現在,再練習一次,修改readme.txt文件如下: Git is a distributed version control system. Git is free softw

原创 java的文件上傳

package com.here.Util; import java.io.File; import java.io.FileInputStream