原创 sqlmap的一些小技巧

POST注入 有兩種方法來進行post注入,一種是使用--data參數,將post的key和value用類似GET方式來提交。二是使用-r參數,sqlmap讀取用戶抓到的POST請求包,來進行POST注入檢測。查看payload 之前一直

原创 搭建notepad++ 下的 python編譯器

1. 默認讓txt文件打開時按照python編碼要求進行約束 點擊設置->語言格式設置->按照下圖進行配置 2.搭建python編譯器 a. 點擊插件>>Plugin Manager>>Show Plugin Manager>>Avai

原创 python try..except..finally 實驗【細節決定成敗】

羣裏朋友今天問了個問題,當時自己沒注意,簡單跑了下代碼,發現真的很奇妙 【1】 情況1: try: global r <span style="color:#FF0000;">print 'try...'</span>

原创 沒有代碼的編程語言:Folders

之前我們介紹過“Whitespace”編程語言,這是一種很奇葩的編程語言,在“Whitespace”編程語言中,任何非空白的字符都是被忽略的,只有空格符,tab和換行符被認爲是有效的語義字符。也就是說,你可以把用“Whitespace”編

原创 通用漏洞提交格式說明

1、建站程序類型:ASPX+MSSql 2、漏洞類型:SQL注入 3、缺陷文件:Login.aspx 4、注入參數:APPSecret= 5.涉及版

原创 C-Free 無法使用調試的解決方法

當C-Free 調試的時候出現 無法找到gdb.exe的解決方法 http://www.programarts.com/ C-Free 官網 下載Mingw或者其他編譯器 方可解決