原创 black hat python中tcp代理的python3實現

由於black hat python中的代碼是採用python2實現的,而python2已經太過久遠了,所以用python3實現了一遍,算是複習了一下socket編程的基礎部分。其中hexdump函數很有意思,由於寫的時候忘掉了bytes

原创 centos 7 systemctl restart network失敗處理

1、關閉NetworkManager systemctl stop NetworkManager systemctl disable NetworkManager 然後執行systemctl restart network即可,這是百

原创 CTF之Sqli-Labs題目解析(1-11題)

第一題 提示輸入numeric類型的ID作爲參數,嘗試在url後添加?id=1查看,發現有顯示。 改爲?id=-1後無顯示,也無報錯,於是可以考慮-1空出位置後加union select爆數據。 改爲?id=1'單引號報錯,雙引號不報

原创 MySql 數字與字符串比較

在做Sqli-labs的一道題時,在查詢的變量後面添加單引號時不報錯,添加雙引號時報錯,查看後臺語句是這樣的: 首先需要知道的是,在mysql中,單雙引號的作用是相同的,在單雙引號互相嵌套的時候,內部是直接當作變量的。 雙引號報錯是因爲