1、信息收集 1.1 Whois信息--注冊人、電話、郵箱、DNS、地址 1.2 Googlehack--敏感目錄、敏感文件、后臺(tái)地址 1.3 服務(wù)器IP--Nmap掃描、端...
1、幾年前,表妹去相親,對方是一只優(yōu)質(zhì)股。帥氣,在政府部門上班,工作穩(wěn)定,所有人都看好這門親事。雖然只見過一次面,表妹卻堅(jiān)決不同意。 我們問原因,表妹答,沒文化。和他聊天,他...
跟我在一個(gè)打卡群的寶寶不知道有沒有發(fā)現(xiàn),每次只要群里有人問一本我讀過的書,我總能很快的說出這本書主要寫了什么,質(zhì)量怎么樣? 不要臉的自夸一句,相信能跟我做到一樣,看過得書都能...
1,〓經(jīng)典注入〓 通常,判斷一個(gè)網(wǎng)站是否存在注入點(diǎn),可以用’,and 1=1 ,and 1=2,+and+1=1,+and+1=2,%20and%201=1 ,%20a...
隨著工作經(jīng)驗(yàn)的積累,我日益感覺到,對一名程序員來說或者dba,擁有良好的數(shù)據(jù)庫設(shè)計(jì)能力是很重要的,甚至是最重要的。在論語中:子貢問為仁。子曰:“工欲善其事,必先利其器。居是邦...