Taoy.
码龄9年
关注
提问 私信
  • 博客:795
    795
    总访问量
  • 2
    原创
  • 1,828,055
    排名
  • 1
    粉丝
  • 0
    铁粉

个人简介:说出来会被嘲笑的梦想才有实现的价值

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
  • 加入CSDN时间: 2016-04-30
博客简介:

YWBOY-小忘-安全菜鸟-Web狗

博客描述:
YWBOY--博客地址:www.ywboy.cn
查看详细资料
个人成就
  • 获得2次点赞
  • 内容获得0次评论
  • 获得3次收藏
创作历程
  • 2篇
    2019年
成就勋章
TA的专栏
  • 网络安全
    1篇
  • sql
    1篇
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

DVWA亲测SQL注入漏洞

介绍:关于sql注入的基础知识,我上篇文章也写过了,这篇就用靶机的漏洞环境来实践操作一下,所谓实践出真理嘛,我们这次试用的漏洞平台是DVWA,Github下载地址:DVWA关于一下注入的基本知识或者姿势,我会在实践中详解。实验:LOW等级先输入1看一下我们在加个单引号这里的搜索框为什么没有显示单引号呢?因为被url编码了一般的url编码其实就是那个字符的ASCII值得十六进制,...
原创
发布博客 2019.08.09 ·
621 阅读 ·
2 点赞 ·
0 评论 ·
3 收藏

sql注入原理及基本认识

引言:作为长期占据 OWASP Top 10 首位的注入,至于什么是OWASP可以参考一下百度百科OWASPSQL注入简介:所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个...
原创
发布博客 2019.08.08 ·
174 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏