起因 最近一直在學習代碼審計,本人php代碼功底相對較弱,所以先從簡單的審計入手,在cnvd上看到這套cms,三處注入,一處任意文件刪除,小眾c...
1.代理模式 代理模式是一種設計模式,提供了對目標對象額外的訪問方式,即通過代理對象訪問目標對象,這樣可以在不修改原目標對象的前提下,提供額外的...
反射 一、獲取反射對象(反射入口) Class ===>三種方法: 2.獲取方法 1.獲取所有公共方法(本類和父類所有符合訪問修飾符的方法(st...
Python的序列類型非常豐富,包括了列表(list),元組(tuple),字符串(str), 字節(jié)數(shù)組(bytes),隊列(deque),今天...
什么是魔法函數(shù) 以雙下劃線開頭,以雙下劃線結(jié)尾。 上述代碼直接調(diào)用getitem這個魔法函數(shù),遍歷輸出。魔法方法由python定義好,自己不能去...
python中一切皆對象 在python中一切都是對象 面向?qū)ο蟾鼜氐? class,def(函數(shù))都可以看作是對象。 python中函數(shù)和類都...
鴨子類型和多態(tài) 面向?qū)ο笕筇卣?首先介紹下面向?qū)ο?OOP)的三大特征:(1)面向?qū)ο蟪绦蛟O計有三大特征:封裝(Encapsulation)、...
上一節(jié)中,大致把sql中的函數(shù)記錄了下,如果有什么不足希望各位師傅斧正。晚自習沒課,所以現(xiàn)在把常見的注入方式,以及利用過程講一下。 注入類型 數(shù)...
字符串截取函數(shù) 字符串截取函數(shù),在報錯注入,盲注中經(jīng)常使用到,例如mid函數(shù)。正常用法mid(str,pos,len)功能是從str字符串中從p...