最新消息:

最新发布 第72页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

渗透时用到的mysql基础知识
MySQL注入

渗透时用到的mysql基础知识

admin 12年前 (2013-08-05) 1351浏览 0评论

一、mysql数值处理函数floor与round 在mysql中,当处理数值时,会用到数值处理函数,如有一个float型数值2.13,你想只要整数2,那就需要下面的函数floor与round。 floor:函数只返回整数部分,小数部分舍弃。 roun...

LFI Exploitation 技巧
php安全

LFI Exploitation 技巧

admin 12年前 (2013-08-05) 6842浏览 2评论

更多LFI的内容可以查看文章:文件上传之\00截断与文件包含之%00截断 文件包含漏洞详解  http://jinglingshu.org/?p=1339   LFI(Local File Include本地文件包含漏洞) 简单举例 &l...

数学之美番外篇:平凡而又神奇的贝叶斯方法
数学

数学之美番外篇:平凡而又神奇的贝叶斯方法

admin 12年前 (2013-08-02) 2530浏览 0评论

概率论只不过是把常识用数学公式表达了出来。 ——拉普拉斯 记得读本科的时候,最喜欢到城里的计算机书店里面去闲逛,一逛就是好几个小时;有一次,在书店看到一本书,名叫贝叶斯方法。当时数学系的课程还没有 学到概率统计。我心想,一个方法能够专门写出一本书来...

利用Python制作简单的井字游戏
Python

利用Python制作简单的井字游戏

admin 12年前 (2013-08-02) 2909浏览 0评论

在这个教程中,我将展示如何利用Python来做一个井字游戏。这将包括函数、列表、if语句、while循环、for循环以及错误处理等等。 首先,我们将创建两个函数,第一个函数将会打印出井字游戏的背景模板: def print_board...

mysql注释(# --  /**/   /*! */)与利用/*!  */突破防注入
MySQL注入

mysql注释(# — /**/ /*! */)与利用/*! */突破防注入

admin 12年前 (2013-08-02) 3386浏览 0评论

MySQL允许在SQL 代码中使用注释。这对于说明存放在文件中的查询很有用处。可用两个方式编写注释。以“ #”号开头直到行尾的所有内容都认为是注释。另一种为C 风格的注释。即,以“/ *”开始,以“* /”结束的所有内容都认为是注释。C 风格的注释可...

通过HTTP参数污染绕过WAF拦截
MySQL注入

通过HTTP参数污染绕过WAF拦截

admin 12年前 (2013-08-02) 2180浏览 1评论

上个星期我被邀请组队去参加一个由CSAW组织的CTF夺旗比赛.因为老婆孩子的缘故,我只能挑一个与Web漏洞利用相关的题目,名字叫做”HorceForce”.这道题价值300点。这道题大概的背景是,你拥有一个低权限的帐号并需要找到方法来获得管理员权限。...

三种方式修改数据库的引擎
MySQL数据库

三种方式修改数据库的引擎

admin 12年前 (2013-08-01) 1758浏览 1评论

三种方式修改数据库的引擎 1.直接alter table ALTER TABLE youTable ENGINE=InnoDB; 这种方式最简单,但是对于大数据的表会消耗很长时间,因为MySQL要执行旧表到新表的逐行复制。而且alter ta...

标准JSON格式和通过淘宝IP地址库获取IP位置
PHP

标准JSON格式和通过淘宝IP地址库获取IP位置

admin 12年前 (2013-08-01) 2299浏览 0评论

前些日子,写了一个项目需要用到JSON,当时查找了N多资料才有了些许我线索,为了利人利已,特此记录下来。(该项目为NET).总的来说,JSON数据是AJAX用来传递序列化对象的一种数据格式,其关键符号就是{}、[]、””、:、...

wordpress文章内容和代码不能换行
wordpress

wordpress文章内容和代码不能换行

admin 12年前 (2013-07-31) 2463浏览 1评论

wordpress一直提示升级,我就将其升级了,也没在意。结果今天写文章时,写时不会自动换行,可以一直写,需要自己换行;同时发表文章后,显示时也没有换行,若一行太长只会显示前面一部分,很是蛋疼。所以百度一下寻求解决方案,最终找到文章:《WordPre...

百度网盘音乐、pdf等文件外链获取
PHP

百度网盘音乐、pdf等文件外链获取

admin 12年前 (2013-07-30) 2936浏览 1评论

今天看到了一篇文章:百度网盘音乐外链源码,感触颇多。文章讲解了如何获取百度网盘的音乐文件的外链地址,即创建分享链接然后从分享链接的源码中获取音乐文件的外链地址。详细内容如下: —————&#...

涂鸦王国弱随机数导致任意用户劫持漏洞
Python

涂鸦王国弱随机数导致任意用户劫持漏洞

admin 12年前 (2013-07-30) 2018浏览 1评论

涂鸦王国找回密码的链接为弱随机数,可被枚举出来导致账号密码被重置。我连续发送了五封找回密码的邮件,在绑定的邮箱里查看找回密码的链接为 http://poobbs.com/account/resetpwd/mid/a5148ecf1c9f85aadc...