首页
学习
活动
专区
工具
TVP
发布

晨星先生的自留地

专栏作者
58
文章
87707
阅读量
35
订阅数
面试中碰到的坑之注入系列(2)
Test:什么是宽字节注入?怎么防止sql注入? 00x1 防止数字型sql注入 说到mysql宽字节注入之前要提的是php中常见的sql防护思路。 php是弱类型的语言,而弱类型的语言在开发中很容易出现数字型的注入,所以对于这方面的防御,应该要有严格的数据类型。 比如:用is_numeric()、ctype_digit()判断字符类型。或者自定义一个check_sql函数对select union关键字进行过滤。 这类的防御比较简单,但是字符型的防注入就比较麻烦了。就是要将单引号
lonelyvaf
2018-06-07
1.1K0
安装pocsuite遇到了git命令的问题
最近都没时间更新文章,这里给龙少,以及Jdrops0同学说声道歉哈,你们的问题没有时间帮你们解决,因为最近实在太忙了。准备一场CTF,论文以及其他一些相关事情,有问题加我qq或者mail我吧(1775787275),看到了会回复的。 由于打CTF是不能连接网络的,所以我要尽可能的准备武器库,这里就为kali和win下的一些环境在部署。比如perl、ruby、python、MSF、IDA、OD以及一些exp。 还有一些脚本POC都要去写,这里就说一些我部署,pocsuite碰到的问题。Pocsuite是一个不
lonelyvaf
2018-06-07
8780
超哥的Linux私房菜(1)---硬盘以及分区表
我们知道计算机硬件分为三大部分,即输入单元,输出单元,中央处理器。 CPU分为X86和X64.也就是我们所说的64位和32位。 CPU每次能能处理的数据量成为字组大小(word siz
lonelyvaf
2018-06-07
1.7K0
Linux发展史
此文在网络社区搜集,如果有侵权,请联系本人删除! 在1991年的八月,网络上出现了一篇以此为开篇话语的帖子——这是一个芬兰的名为Linus Torvalds的大学生为自己开始写作一个类似minix,可运行在386上的操作系统寻找志同道合的合作伙伴。1991年10月5日,LinusTorvalds在新闻组comp.os.minix发布了大约有一万行代码的Linux v0.01版本。到了1992年,大约有1000人在使用Linux,值得一提的是,他们基本上都属于真正意义上的hacker。1993年,大约有100
lonelyvaf
2018-05-17
1.9K0
没有更多了
社区活动
Python精品学习库
代码在线跑,知识轻松学
【玩转EdgeOne】征文进行中
限时免费体验,发文即有奖~
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·干货材料·成员作品·最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档