• Python,启动!

    写 Python 玉玉了孩子不懂事视频做着玩的
  • Sqli-Labs 靶场过关记录

    Sqli-Labs 是一个颇为出名的 SQL 注入靶场,提供了丰富的 SQL 注入演习靶场我在本地搭建的 SQLInjection 靶场环境为 Apache2.4.39, MySQL8.0.12 与 PHP5.3.29nts.靶场仓库地址日后有空就 Fork 靶场仓库,使其适配最新版 PHP 与 MySQL 并写入注释解读每一关代码并拓展关卡对应技术知识 😇 尽管 sqli-labs 的...
  • ForkBomb

    简介

    ForkBomb 可通过创建大量进程消耗大量的系统资源,从而拖慢系统与正常进程的运行速度,增大响应时间,使得操作系统的正常运作受到较大影响

  • PythonTips (不定时更新)

    PythonTips

    Tip1 - 整数比较的坑

    在 Python 中一切都是对象,整数也是对象,在比较两个整数时有两个运算符 ==is,它们的区别是:

    • is 比较的是两个整数对象的 id 值是否相等,也就是比较两个引用是否代表了内存中同一个地址。
    • == 比较的是两个整数对象的内容是否相等,使用 == 时其实是调用了对象的 __eq__() 方法。
  • SQLMap 使用手册

    SQLMap 使用手册

    简介

    SQLMap 是功能强大的自动化 SQL 注入开源工具,能够检测动态页面中的 get/post 参数, cookie, http 头, 能查看数据,访问文件系统甚至执行系统命令,支持对 MySQL, Oracle, PostgreSQL, MSSQL, SQLite 等数据进行布尔盲注,时间盲注,联表注入与堆叠注入等攻击。

  • Python 之禅

    Zen of Python(Python 之禅) Beautiful is better than ugly. (优美比丑陋好) Explicit is better than implicit.(清晰比晦涩好) Simple is better than complex.(简单比复杂好) Complex is better than complicated.(复杂比错综复杂好) Flat ...
  • 布尔注入与脚本自动化的简单实现

    布尔注入简介

    在注入过程中我们只能直接知道注入成功与否而不知道注入得到的回显甚至都不能直接知道注入是否成功的注入叫做盲注。盲注可能是真的是在完全黑盒情况下完全盲注,也可能通过侧信道攻击通过一些特殊手段能判断出命令执行是否成功,例如时间盲注。