何为盲注?盲注就是在 sql 注入过程中,sql 语句执行的选择后,选择的数据不能回显 到前端页面。此时,我们需要利用一些方法进行判断或者尝试,这个过程称之为盲注。从 background-1 中,我们可以知道盲注分为三类:
- 基于布尔 SQL 盲注
- 基于时间的 SQL 盲注
- 基于报错的 SQL 盲注
知识点太多了,这里只能简单列出来大致讲解一下。
何为盲注?盲注就是在 sql 注入过程中,sql 语句执行的选择后,选择的数据不能回显 到前端页面。此时,我们需要利用一些方法进行判断或者尝试,这个过程称之为盲注。从 background-1 中,我们可以知道盲注分为三类:
知识点太多了,这里只能简单列出来大致讲解一下。
此处介绍一些 mysql 注入的一些基础知识。
线程 & 进程
web相关的主要就是urllib
,urllib2
和requests
库,前两者是官方库,后者则需要自己pip install requests
安装一下
一刹那间,就有一种被踢出团队的感觉,虽然话没有直说,但是同在团队里的其他人都签了约,自己却并不能。也不是因为钱,而是一种赤裸裸的被分割感。
当Python解释器读取源代码时,我们通常在文件开头写上这两行:
1 | #!/usr/bin/env python |
line 1 : 这行是为了告诉Linux/OS X系统,这是一个Python可执行程序,Windows系统会忽略这个注释
这样在Linux/OS X系统命令行运行时,则可直接输入
./xx.py
运行脚本,而不需要输入python xx.py
line 2 : 这行会让Python解释器按UTF-8编码读取源代码。当你的源代码中包含中文的时候,在保存源代码时,就需要务必指定保存为UTF-8编码。