- 博客(21)
- 资源 (8)
- 收藏
- 关注
原创 删除Docker
1、因为要装的软件的环境,对docker版本有要求,需删除旧版的docker,如下:sudo yum remove docker docker-common docker-selinux docker-engine
2019-04-16 21:28:32 154
原创 python-利用filter()函数筛选出回数
回数是指从左向右读和从右向左读都是一样的数,例如12321,909。请利用filter()筛选出回数:
2019-03-27 09:41:54 977 1
原创 SQLMAP针对需要web登录认证后,检测是否存在注入时的解决方法?
这里记录下解决方法,之前遇到过,没记笔记,很久没用,又忘了。可以通过 --cookie 进行解决此问题在使用sqlmap检测注入点时,会报未进行登录的错误,这里是自己搭建的测试环境,是肯定存在注入点的使用正常语句,会报未登录错误。sqlmap -u "http://XXX.XXX.XXX.13:8082/DVWA-master/vulnerabilities/sqli/?id=1" --...
2019-03-06 17:59:23 3339
原创 MySQL学习之七—字符集
字符集字符编码概念字符(character)是各种文字和符号的总称,包括国家文字、标点符号、数字等。在计算机看到的任何内容,都是字符构成的。字符编码(character code)是计算机针对各种符号,在计算机的一种二进制存储代号。字符集概念字符集(character set)是多个字符的集合,字符集种类比较多,每个字符集包含的字符个数不同。常见的字符集名称:ASII字符集、GB23...
2019-02-22 15:19:17 238
原创 MySQL学习之六-基本操作(数据操作)
通过博客,一是为了记录学习过程,为了以后进行复习;二就是为了帮助像我这样的小白 少走弯路,分享使我快乐。有朋自远方来,不亦乐乎。数据的基础操作插入操作本质的含义:将数据以SQL的形式存储到指定的数据表(字段里面)。基本语法:向表中指定字段插入数据insert into 表名 [(字段列表)] values(对应字段列表)注意:1)后面的values中对应的...
2019-02-21 16:06:46 118
原创 MySQL学习之六-基本操作三
设置表属性表属性指的是表选项:engine、charset和collate。基本语法:alter table 表名 表选项 = 值;实现了表的修改注:如果数据库已经确定,里面有数据,不要轻易进行修改表选项(字符集影响不大)修改表结构数据库中数据表名字通常有前缀:取数据库的前两个字母加上下划线 修改表名:rename table 旧表名 to 新表名修改表选项:...
2019-02-21 13:32:34 166
原创 常见的HTTP状态码整理
每条HTTP都必须在第一行包含状态码,说明请求结果。根据代码第一行的数字,可将状态码分为5类。1XX——提供信息2XX——请求被成功提交3XX——客户端被重定向到其他资源4XX——请求包含某种错误5XX——服务器执行请求时遇到错误此外,还有大量的特殊的状态码,其中许多状态码仅用在特殊的情况下。接下 来将总结列出在渗透测试过程中最有可能遇到的...
2019-02-21 10:20:56 166
原创 MySQL学习之五-基本操作二
如本文对你有所帮助,那是我的荣幸,如本文写的有错的地方,请指出,定改正。一、创建数据表1、普通创建数据表基本语法:create table 表名(字段名 字段类型 [字段属性],…)[表选项]– 创建数据表create table class(– 字段名 字段类型– 字段和表其实是不分的name varchar(10) – 10个字符(不能超过))错误说明,表必须放在数据...
2019-02-20 19:09:00 454
原创 MySQL学习之四-基本操作一
如本文对你有所帮助,那是我的荣幸,如本文写的有错的地方,望君指出,定改正。数据库的基本操作数据库是数据库存储的最外层(最大单元)创建数据库– 创建数据库 //注释–基本语法 :create datebase 数据库名字 [库选项];create database mydatabase;库选项:数据库的相关属性字符集:charset 字符集,代表当前数据库下的所有表存储的数...
2019-02-20 16:28:30 164
原创 MySQL学习之三-mysql服务架构
MySQL服务架构Mysql 服务架构有以下几层构成:1、数据库管理系统(最外层):DBMS,专门管理服务器端的所有内容2、 数据库(第二层):DB,专门用于存储数据的仓库(可以有很多个)3、二维数据表(第三层),TAble,专门用于存储具体的数据4、字段(第四层):Filed,具体存储某种类型的数据(实际存储单元)数据库常用的关键字:Row:行Column:列(Field)...
2019-02-20 10:20:45 178
原创 XAMPP之二-Apache无法启动解决办法
报错:[Apache] Problem detected!12:26:24 [Apache] Port 80 in use by “Unable to open process” with PID 4!12:26:24 [Apache] Apache WILL NOT start without the configured ports free!12:26:24 [Apac...
2019-02-17 13:53:12 1779
原创 XAMPP之一—安装
XAMPPXAMPP是一款开源、免费的网络服务器软件,经过简单安装后,就可以在个人电脑上搭建服务器环境。增加 PHP5.3、PHP5.5和PHP7.0一键切换。将程序汉化修改,增加部分功能。将apache升级到新版2.4.10,php升级到7.0.1。mysql升级到5.6.21,tomcat升级到7.0.56。程序包35M,解压后,启动即可,易于安装和设置安装1、点击exe文件...
2019-02-17 13:26:19 295
原创 防火墙
防火墙的术语:源IP地址、目标IP地址(指内网/外网IP)。源端口、目标端口(指内网端口、外网端口)。数据包类型(ICMP、FTP、POP、SMTP)网络地址转换(NAT)隔离区(DMZ)防火墙的基本功能:数据包过滤;服务器代理;加密认证;记录和报警;VPN和带宽管理;基于协议和端口的过滤;配合其他设备实现基于URL的过滤和病毒的过滤。...
2018-12-08 23:36:40 835
原创 常见的安全产品与服务整理
前言以下是常用的安全产品和服务整理,如有错误之处,请指出,必改正,谢谢。安全类型安全产品说明边界防护体系FW/UTM/NGFW安全边界、安全域内部隔离IPS/AV/重要业务服务隔离、提供应用检测WAF网站或Web服务器前防护VPN/加密机出差人员、分支单位接入网闸生产网与办公网隔离终端安全管理虚拟桌面技术可用。补丁管理...
2018-11-29 15:31:50 1644
原创 安全攻访策略:PDR模型
PDR模型是由美国国际互联网安全系统公司(ISS)提出,它是最早体现主动防御思想的一种网络安全模型。PDR模型包括protection(保护)、detection(检测)、response(响应)3个部分。保护保护就是采用一切可能的措施来保护网络、系统以及信息的安全。保护通常采用的技术及方法主要包括加密、认证、访问控制、防火墙以及防病毒等。检测检测可以了解和评估网络和系统的安全状态,为安...
2018-11-29 14:46:54 3805
原创 Mysql输入net start mysql ,显示服务器名无效
在cmd命令行,输入net start/stop mysql 时,报错:服务名无效因为net start mysql,启动win下注册的服务。在配置环境变量后,系统中并没有注册mysql到服务中。当前路径下没有mysql服务通过管理员运行cmd命令,进入到mysql 下的bin文件夹下,执行mysqld install。解决问了问题...
2018-11-25 16:15:20 886
原创 MySQL学习-下载与安装
前言之前学习Mysql的时候有安装过,这次重新学习mysql,虚拟机上并未安装mysql,虽然网上有很多这方面的安装教程,还是记录下来安装过程方便日后学习查看。如有错误之处,请指出。Mysql的下载官方网站下载https://www.mysql.com/,官方网站打开可能会慢一点,耐心等待,也可以去第三方下载平台下载。1、首先,打开官网,点击download;2、翻到最后,点击GPL...
2018-11-25 15:47:35 237
原创 MySQL学习之二-SQL和Mysql的基本介绍
SQL基本介绍SQL(structured Query language)结构化查询语言,是一种特殊目的的编程语言,是一种数据库查询和程序设计语言,用于存取数据以及查询、更新和管理关系数据库系统;同时也是数据库脚本文件的扩展名。SQL就是用来操作关系型数据库语言。SQL分类1、数据查询语言(DQL:Data Query Language)其语句,也称为“数据检索语句”,保留字SE...
2018-11-21 16:23:24 144
原创 关于域名那些事儿
域名是什么?域名,是用一连串的点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时进行标示计算机的位置。DNS (Domain Name System),它是域名系统名称服务器,通过将域名与IP地址相互映射到分布式数据库,让人更方便的使用网络,不用去记住ip地址,同时这在一定程度上也有一定的安全性,防止泄漏ip。 域名中木有大小写的区别。域名一般不超...
2018-11-21 10:36:09 292
原创 Markdown的常用语法总结
Markdown的常用语法总结前言之前一直都想写博客,感觉看的越多,越感觉自己的无知。一直都在反思为什么有些文章,当时看过后感觉懂了,之后再次遇到后,又变得很陌生。虽然吾日三省吾身,但看的多了就慢慢的想不起来了。温故而知新,有试着通过手写来进行记忆,发现效率极低,现在学习时已经不能像上学时记错题那样,有数量可言,可以慢慢的记。大量的阅读的后遗症,就是知道了多了,准确度却下降了,这里说的...
2018-11-20 16:31:22 135
Kali Linux Web 渗透测试秘籍
2017-09-26
Burp Suite v1.7.11
2017-09-26
常用密码整理
2017-09-26
注入工具的使用
2017-03-22
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人