1.通讀全文法 2.函數(shù)回溯法(工具審計(jì)) 3.定向功能分析法 具體 1.通讀全文法: 通讀全文:顧名思義,就是通過(guò)對(duì)整個(gè)程序的代碼進(jìn)行閱讀,從而發(fā)現(xiàn)問(wèn)題,這種方法是最全面的...
information_schema SQL基礎(chǔ) 1.1 什么是sql? SQL(structured query language),即結(jié)構(gòu)化查詢(xún)語(yǔ)言,是關(guān)系數(shù)據(jù)庫(kù)的標(biāo)準(zhǔn)語(yǔ)...
處理空值 Excel方法 在Excel中,碰到空值的時(shí)候直接可以通過(guò)定位空值之后然后進(jìn)行統(tǒng)一改動(dòng)。 Pandas方法 dropna把帶有空值的行全部去除。 fillna對(duì)空值...
不錯(cuò)的總結(jié)
PHP 漏洞與代碼審計(jì)作者:lanz 博客鏈接:http://netsecurity.51cto.com/art/201303/386292.htm 在甲方公司做代碼審計(jì)一般還是以白盒為主,漏洞無(wú)...
作者:lanz 博客鏈接:http://netsecurity.51cto.com/art/201303/386292.htm 在甲方公司做代碼審計(jì)一般還是以白盒為主,漏洞無(wú)...
'適用于知識(shí)點(diǎn)六的API代碼 Private Declare Function PathFileExists Lib "shlwapi.dll" Alias "PathFil...
聲明32位和64位Excel兼容的API函數(shù) '當(dāng)VBA7和Win64都是True時(shí)(只有64的Excel才是這種情況),使用第一條Declare語(yǔ)句。在其他版本中,使用第二...
這兩天在用Excel寫(xiě)一個(gè)小工具,就是把給定文件夾下的所有文件里的壓縮文件解壓,并根據(jù)文件名做一定規(guī)則的文件刪除。 之所以選擇Excel,因?yàn)檫@個(gè)東西必須在Windows下使...
1.啟動(dòng)應(yīng)用程序的概念 本身在window里面啟動(dòng)一個(gè)應(yīng)用程序的方法不止一個(gè),至少可以使用五種方法手動(dòng)打開(kāi)某個(gè)程序: 通過(guò)“開(kāi)始”|“程序”菜單快捷鍵 ,“運(yùn)行“命令 ,...
仔細(xì)想了想該方法并沒(méi)有所謂的防止查看和修改代碼的作用,因?yàn)橹灰拗屏撕旯δ芑蛘卟恍湃螌?duì)VBA工程對(duì)象模型的訪(fǎng)問(wèn)就可以限制該功能從而打開(kāi)VBE窗口。 禁止打開(kāi)VBE窗口,可以防...
在每次滲透測(cè)試中,查查都必須包含分析層面,其中我們會(huì)分析應(yīng)用、部門(mén)或過(guò)程的名稱(chēng)、以及其它被目標(biāo)組織使用的單詞。當(dāng)需要設(shè)置人員相關(guān)的用戶(hù)名或密碼的時(shí)候,這會(huì)幫助我們判斷可能常被...
利用 robots.txt 要想進(jìn)一步偵查,我們需要弄清楚是否站點(diǎn)有任何頁(yè)面或目錄沒(méi)有鏈接給普通用戶(hù)看。例如,內(nèi)容管理系統(tǒng)或者內(nèi)部網(wǎng)絡(luò)的登錄頁(yè)面。尋找類(lèi)似于它的站點(diǎn)會(huì)極大擴(kuò)大...