2018.4.21


A SQL注入

宽字节注入:gbk占用字节大于php函数调用字节,使得字符无法识别,成为无效字符,产生注入。

某大牛的经验:ttps://www.leavesongs.com/PENETRATION/mutibyte-sql-inject.html

一些盲注入常用的类型

a.  Boolean

b.  time

c.  引发报错

B Linux的常用指令     

(1) 基本常用操作

a.  cd  /    cd ..  cd /etc .....

b.  ls    ls -a 

c.  vi/vim 


root密码修改      $sudo passwd root

(2)下载安装的手段     

    a.    yum 安装 (从仓库中下载需要的包)

tips:

yum -y update


升级所有包同时也升级软件和系统内核

代码如下:
yum -y upgrade
只升级所有包,不升级软件和系统内核

    b.    wget 安装  (由网上得到资源,开源项目通常要配合编译安装)

    c.     如果有一些python的库文件可能也要用到pip

   (3)  权限管理 chmod 

ex:

chmod u+x,g+w f01  //为文件f01设置自己可以执行,组员可以写入的权限
chmod u=rwx,g=rw,o=r f01
chmod 764 f01
chmod a+x f01  //对文件f01的u,g,o都设置可执行属性



   (5)  创建  

a.  目录 mkdir  目录名 

             touch

b.  文件 touch a/a.txt 

   (6)  查找 

a.  文件  find

b   进程  grep



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值