原创 前端:jQurey的選擇器

1、基本選擇器 通過元素id、.class和標籤名等來查找DOM元素。 2、層次選擇器 通過DOM之間的層次關係,如後代元素、子元素、相鄰元素和同輩元素等來獲取特定元素。 1)改變<body>中所有<div>的背景色:$("bo

原创 SQL注入:pymysql綁定變量防止SQL注入

拼接式的SQL語句存在SQL注入 而通過綁定變量的方式則能有效防止SQL注入 %s爲佔位符 通過Sqlmap進行SQL注入時要及時清理掉 .sqlmap目錄下的output中的緩存,否則在多次對同一個站點進行掃描時,sqlma

原创 前端:CSS基礎

一、CSS 概述 CSS 指的是層疊樣式表 樣式定義如何顯示 HTML 元素 樣式通常存儲在樣式表中 外部樣式表通常存儲在 CSS 文件中 多個樣式定義可層疊爲一 二、CSS樣式的定義及調用 1、樣式定義: (1)類定義:可

原创 前端:HTML5與CSS3

HTML5=HTML+CSS3+Javascript+API 一、H5新增標籤 (塊狀元素) 有意義的div <article>標記定義一篇文章 <header>標記定義一個頁面或一個區域的頭部 <nav>標記定義導航鏈接 <se

原创 Linux:Linux的基礎命令

Linux的基礎命令一、幾個簡單的命令二、重要的熱鍵三、 Linux的文件權限與目錄配置 一、幾個簡單的命令 顯示日期與時間的命令: date; 顯示日曆的命令: cal; . 顯示計算器的命令: bc; L

原创 前端:CSS3

一、2D轉換 新的轉換屬性: transform 向元素應用 2D 或 3D 轉換 transform-origin 設置旋轉元素的基點位置。 div { transform: rotate(45deg); transfor

原创 前端:HTML入門基礎

一、互聯網的基本原理 html:超文本標記語言 css:層疊樣式表 http:超文本傳輸協議 互聯網基本原理:上網即請求數據 網站與網頁: .com——營利性組織 .cn——中國 .hk——香港 .edu——教育機構 .gov——

原创 前端:Javascript基礎

一、JavaScript 簡介 JavaScript 是互聯網上最流行的腳本語言,這門語言可用於 HTML 和 web,更可廣泛用於服務器、PC、筆記本電腦、平板電腦和智能手機等設備。 JavaScript 是腳本語言 Java

原创 SQL注入:手工SQL注入流程

手工SQL注入: 原理:依靠創造SQL語句的閉合來獲取數據庫的數據 1、數字型 (1)判斷注入 1‘ 1 and 1=1 1 and 1=2 (2)注入過程 1' or 1=1;# 獲取表中所有數據 2.字符型 (1

原创 SQL注入:Sqlmap的簡單使用

1、搭建注入平臺 2、打開sqlmap輸入python sqlmap.py -u “http://127.0.0.1:8000/mysql/?name=321552&pwd=31526” (-u參數指定目標註入地址)檢測出存在可利

原创 Java:Windows10ⅹ64位系統安裝JAVA

1、下載JDK 下載地址:https://www.oracle.com/technetwork/java/javase/downloads/index.html 點擊進入下載頁面之後需要選擇接受許可,然後選擇合適的下載項進行下載

原创 Java:用IDEA打印 hello world

1、安裝IDEA (1)下載地址:https://www.jetbrains.com/idea/download/#section=windows (2)下載之後安裝,一直點擊NEXT直至安裝完成: (3)安裝完勾選R

原创 Java:搭建一個博客

1、項目源碼下載 項目地址 下載之後進行解壓,以下是我的解壓路徑 pom.xml是maven中的文件。一個maven項目中必須包含pom.xml文件 2、項目運行 注:該項目所使用的數據庫SQLite已內嵌,故不必進行安裝配

原创 Sqlmap的簡單使用

1、搭建注入平臺 2、打開sqlmap輸入python sqlmap.py -u “http://127.0.0.1:8000/mysql/?name=321552&pwd=31526” (-u參數指定目標註入地址)檢測出存在可利

原创 pymysql綁定變量防止SQL注入

拼接式的SQL語句存在SQL注入 而通過綁定變量的方式則能有效防止SQL注入 %s爲佔位符 通過Sqlmap進行SQL注入時要及時清理掉 .sqlmap目錄下的output中的緩存,否則在多次對同一個站點進行掃描時,sqlma