首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

临近五一,小林我库了,要跑路吗?

心里慌的一批的小林,跟我的朋友们说了这件事,朋友建议我先第一时间上报给 leader,不要把库的事情瞒着。 于是,小林就向 leader 说了我库事情,本以为会被痛批一顿。...不过你这么一整,我突然想起编译服务器半年没备份,我先备份一下我的编译服务器,防止哪天也被你们库了。” 我:“????” 吃瓜的小伙伴,是不是觉得小林要库跑路了?...哈哈哈,小林没跑路,反而是恢复了回来,所以接下来说说小林是如何「从库到恢复」的。 正文 初探案发现场 来看看小林写的垃圾代码,是如何引发这次的库。 ?...遇到 rm -fr /* 库事件发生,一定要沉住气,稳住心态 本次库事件,之所以小林能幸运的恢复回来,有非常关键两点: 小林发现脚本执行不正常,果断立马的掐断它,没有造成重要的数据库信息被删除,如果掐断的时候再晚一点...小林现在是一个过库没跑路的男人了,Goodbye, 我们下次见。

2.7K20

arcgis

l首先我们要明确,在arcgis中注记 ≠ 标注 l记可以理解为你在一个点附近写上这个点是干什么的,而标注则是按照你属性表里的某个字段来进行标注 l记可以移动,标注则不能,所以问题就来了,我们该如何移动标注呢...l答案就是标注转为记 l下面来看具体操作 我需要给一个市级行政区标注上每个县的名称 查看属性表,县的名称是name字段 ? 右键单击图层,打开属性,选择标注 ?...接下来右键点击图层,选择标注转注记(转出记的目标地址要在数据库中,建议要素类(当前操作被标注的图层)与记放置同一个数据库下,最好是个人地理数据库,便于管理、使用。) ?...接下来就可以移动记了,我们选择绘制工具条,点击 ? ? 就可以移动记了

69930

SQL手小记

SQL手常用的语句,在这里记录一下方便后续直接用了 一大早看见一个公众号的推文,SQL手总结的不错,抄过来记录一下,以后遇到直接来取了直接用了 0x01 Mysql 手工注入 1.1 联合注入 Copy...1.3.1 时间盲 时间盲也叫延时注入 一般用到函数 sleep() BENCHMARK() 还可以使用笛卡尔积(尽量不要使用,内容太多会很慢很慢) 一般时间盲我们还需要使用条件判断函数 Copy...2.3.1 布尔盲 既然是盲,那么肯定涉及到条件判断语句,Oracle除了使用IF the else end if这种复杂的,还可以使用 decode() 函数。...id=1' and ascii(substr(user,1,1))> 64-- #二分法 2.3.2 时间盲 可使用DBMS_PIPE.RECEIVE_MESSAGE(‘任意值’,延迟时间)函数进行时间盲...3.3.1 布尔盲 Copy?

40160

(SQL盲)FinalSQL

欢迎关注我的微信公众号《壳中之魂》 环境:BUUCTF在线评测 (buuoj.cn) 和之前的靶机差不多,也是一个登录框,但是多了几个按钮,标出来的局子也提醒了是通过sql盲 [fcc10e3cd3151abb347dcb726eb874b2...可以看到过滤了括号,所以报错注入派不上用场 [fc740f55a0dc49e17af72967275915bc.jpeg] 但是可以注入的点不止这一个,点击主页的按钮,可以发现这里有个数字型注入,可以尝试盲...id=elt(length(database())>1,6) [3b9ac7beb0d9380c4ab53e01552d14e1.jpeg] 确定好可以使用elt函数进行盲后,接下来就进入盲阶段 由于此注入点过滤掉了空格...,所以我采用()来绕过过滤,使用()绕过过滤有一个很大的问题就是会让语句很乱,所以我就现在本地,分段测试语句,确定语句可用后再在靶机上运行 在写脚本之前要先获取盲的的判断规则,首先先确定语句正确和语句错误的区别

1.4K20

基于时间的盲

01 盲简介 盲就是在sql注入过程中,sql语句执行的选择后,选择的数据不能回显到前端页面。此时,我们需要利用一些方法进行判断或者尝试,这个过程称之为盲。...02 盲原理 盲的本质就是猜解,在没有回显数据的情况下,我们只能靠‘感觉’来体会每次查询时一点点细微的差异,而这差异包括运行时间的差异和页面返回结果的差异。...对于基于布尔的盲来说,我们可以构造一条注入语句来测试我们输入的布尔表达式,而这布尔表达式结果的真假,决定了每次页面有不同的反应。...03 盲分类 基于布尔SQL盲 基于时间的SQL盲 基于报错的SQL盲 04 盲的流程 找寻并确认sql盲点 强制产生通用错误界面 注入带有副作用的查询 根据布尔表达式的真假结果,结合不同的返回结果确认注入是否成功...07 时间盲的优缺点 利用时间盲的最大优点是对日志几乎没有影响,特别是与基于错误的攻击相比。

41110

库跑路技巧 库跑路命令

IT 界的有一个老梗,一次某论坛的数据库管理员抱怨自己老板一直虐待他,结果他一气之下就库跑路了…… 库跑路,这一几乎每个程序员都懂得一个都市传说,让sudo rm -rf成了大佬蒙骗萌新的高频词汇...值得注意的是,犯罪嫌疑人已通过登录账号和IP地址被追查到,并且并非误操作,而是故意库。 好吧,言归正传。本文我们来讨论下,程序员如何优雅地库跑路。 1....文档 # 此大法适用于删除公司的备份文件,因为文档备份很多,你手里的可以微不足道,但是你可以用文档的方法服务器上的文件啊 此法的奥义在与把文件删了再写入乱七八糟的数据,导致硬盘上的东西也无法恢复。...库中 可以即使在root用户下还是有些文件不了,但是这些根本就不会影响到你需要跑路的后果。...库完毕 库完毕大部分命令失效,操作系统以及基本不可以用 重启试试 可以看到系统基本废了,不能用了,库有风险使用需谨慎 开始跑路 8.后记 十二提醒你:道路千万条,数据第一条

3K20
领券