首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

arcgis

l首先我们要明确,在arcgis中注记 ≠ 标注 l记可以理解为你在一个点附近写上这个点是干什么的,而标注则是按照你属性表里的某个字段来进行标注 l记可以移动,标注则不能,所以问题就来了,我们该如何移动标注呢...l答案就是标注转为记 l下面来看具体操作 我需要给一个市级行政区标注上每个县的名称 查看属性表,县的名称是name字段 ? 右键单击图层,打开属性,选择标注 ?...接下来右键点击图层,选择标注转注记(转出记的目标地址要在数据库中,建议要素类(当前操作被标注的图层)与记放置同一个数据库下,最好是个人地理数据库,便于管理、使用。) ?...接下来就可以移动记了,我们选择绘制工具条,点击 ? ? 就可以移动记了

70230

基于时间的盲

01 盲简介 盲就是在sql注入过程中,sql语句执行的选择后,选择的数据不能回显到前端页面。此时,我们需要利用一些方法进行判断或者尝试,这个过程称之为盲。...02 盲原理 盲的本质就是猜解,在没有回显数据的情况下,我们只能靠‘感觉’来体会每次查询时一点点细微的差异,而这差异包括运行时间的差异和页面返回结果的差异。...对于基于布尔的盲来说,我们可以构造一条注入语句来测试我们输入的布尔表达式,而这布尔表达式结果的真假,决定了每次页面有不同的反应。...03 盲分类 基于布尔SQL盲 基于时间的SQL盲 基于报错的SQL盲 04 盲的流程 找寻并确认sql盲点 强制产生通用错误界面 注入带有副作用的查询 根据布尔表达式的真假结果,结合不同的返回结果确认注入是否成功...07 时间盲的优缺点 利用时间盲的最大优点是对日志几乎没有影响,特别是与基于错误的攻击相比。

42810

SQL手小记

SQL手常用的语句,在这里记录一下方便后续直接用了 一大早看见一个公众号的推文,SQL手总结的不错,抄过来记录一下,以后遇到直接来取了直接用了 0x01 Mysql 手工注入 1.1 联合注入 Copy...1.3.1 时间盲 时间盲也叫延时注入 一般用到函数 sleep() BENCHMARK() 还可以使用笛卡尔积(尽量不要使用,内容太多会很慢很慢) 一般时间盲我们还需要使用条件判断函数 Copy...2.3.1 布尔盲 既然是盲,那么肯定涉及到条件判断语句,Oracle除了使用IF the else end if这种复杂的,还可以使用 decode() 函数。...id=1' and ascii(substr(user,1,1))> 64-- #二分法 2.3.2 时间盲 可使用DBMS_PIPE.RECEIVE_MESSAGE(‘任意值’,延迟时间)函数进行时间盲...3.3.1 布尔盲 Copy?

40460

(SQL盲)FinalSQL

欢迎关注我的微信公众号《壳中之魂》 环境:BUUCTF在线评测 (buuoj.cn) 和之前的靶机差不多,也是一个登录框,但是多了几个按钮,标出来的局子也提醒了是通过sql盲 [fcc10e3cd3151abb347dcb726eb874b2...可以看到过滤了括号,所以报错注入派不上用场 [fc740f55a0dc49e17af72967275915bc.jpeg] 但是可以注入的点不止这一个,点击主页的按钮,可以发现这里有个数字型注入,可以尝试盲...id=elt(length(database())>1,6) [3b9ac7beb0d9380c4ab53e01552d14e1.jpeg] 确定好可以使用elt函数进行盲后,接下来就进入盲阶段 由于此注入点过滤掉了空格...,所以我采用()来绕过过滤,使用()绕过过滤有一个很大的问题就是会让语句很乱,所以我就现在本地,分段测试语句,确定语句可用后再在靶机上运行 在写脚本之前要先获取盲的的判断规则,首先先确定语句正确和语句错误的区别

1.4K20

sql注入盲高级技巧

sql注入盲高级技巧 对于sql盲,常用的方法应该是二分法,如果是windows平台的话dnslog会是一种奇招,对于个人对盲的理解,猜解需要大量时间和过多的经验,那么有没有一种比较不错的方式来进行盲来达到快速又流程话的工作呢...选择sqlinjection(Blind)也就是盲 先从简单开始搞 开局burp抓包 判断有多少列. 猜解SQL查询语句中的字段数 这个就很简单了 由于是数字型注入我们就可以用简单的 ? ?...了 那么现在我们就开始都用123456开始搞事情 盲需要了解的语法函数有几个很关键 length(str) 返回字符串str的长度,以字节为单位。...多个表就多个标记你懂的 这样的盲速度真的是节约太多时间 还有可以用时间注入的方法进行盲 if(length(database())=1,sleep(5),1) if(ascii(substr(database...limit0,1),1))=1,sleep(5),1) 等等 就留给大家结合burp神器自己动脑使用一下使用之后发现是不是节约很多时间呢 大家可以使用sqllabbwapp 等靶场试试 下面是用到盲regexp

1.5K30
领券