网络安全
文章平均质量分 85
lexi7a
网安小白一枚,欢迎各位大佬一起探讨。求知如采金。
展开
-
【牛客刷题】SQL篇笔记
※substring_index()函数截取的不是第几个字符而是第一个至第几个字符,想要截取中间位置的字符,可嵌套substring_index()方法。※SQL语句优化也属于数据库优化一部分,而我们的like模糊查询会引起全表扫描,速度比较慢,应该尽量避免使用like关键字进行模糊查询。qpd:id 用户id 问题id 结果(主要结果来源 作为表格保留)其他要求正常查询,最后在判断条件处使用group by分组即可。,将满足条件1和条件2的合在一起不去重。关键字:结果不去重,想到使用联合查询。原创 2022-10-28 14:36:34 · 481 阅读 · 0 评论 -
Kali安装中的经验值
kali自用记录原创 2022-07-27 09:50:59 · 1938 阅读 · 0 评论 -
【DVWA】SQL注入
使用sqlmap在dvwa上进行简单的sql注入实验原创 2022-07-26 13:51:40 · 353 阅读 · 0 评论 -
网安学习笔记
指令用法:nc -vn ip port 先ping一下获取pop3端口的ip—123…79 提示信息:端口是Open状态,163服务器是用的是Coremail。#查看指定端口是否开放指令 #netstat -pantu | grep port作用:远程电子取证,原则是尽量对需要审计的对象不做修改,避免破坏证据。例如需要将审查对象上的内容传到自己电脑上而不做保留就可以使用nc 利用管道:指令A | 指令B,即可将指令A所得的结果作为指令B的输入来使用。审计过程中远程进行审计时标准的使用nc传输的方法。 远程接原创 2022-07-21 13:27:58 · 423 阅读 · 0 评论 -
TIWAP漏洞靶场平台
项目场景: 项目平台简介:Totally Insecure Web Application Project (TIWAP) 完全不安全的 Web 应用程序项目 其使用Flask制作,供新兴安全爱好者了解各种Web漏洞。 TIWAP 是一个 Web 应用程序,专为想要学习和探索该领域的 Web 应用程序安全初学者而设计,因此仅用于教育目的。它专注于 20 个漏洞,每个漏洞有 3 个难度级别。 项目数据栈: 完整的数据栈: 前端:HTML、CSS和JavaScript 后端:Flask 数据库:SQLi原创 2022-01-05 23:19:48 · 3273 阅读 · 2 评论