搜索结果
查询Tags标签: 过滤,共有 279条记录-
SQL注入 绕过and和or过滤
SQL注入 绕过and和or过滤 1.基础知识介绍 1.MySQL中的大小写不敏感,大写与小写一样。 2.MySQL中的十六进制与URL编码 3.符号和关键字替换and – &&、or–|| 4.内联注释与多行注释 /*! 内联注释*//*多行注释*/2.去除and和or的代码分析 preg_replace(mixed $patter…
2021/12/9 19:47:28 人评论 次浏览 -
SQL注入 绕过and和or过滤
SQL注入 绕过and和or过滤 1.基础知识介绍 1.MySQL中的大小写不敏感,大写与小写一样。 2.MySQL中的十六进制与URL编码 3.符号和关键字替换and – &&、or–|| 4.内联注释与多行注释 /*! 内联注释*//*多行注释*/2.去除and和or的代码分析 preg_replace(mixed $patter…
2021/12/9 19:47:28 人评论 次浏览 -
[php代码审计] 通读审计之shangfancms
前言 大部分的MVC框架,访问的控制器大部分是由外部参数来决定的,那么本篇文章所通读的MVC框架与之前的一系列MVC框架不太一样,它的路由是由程序本身的路由表来决定的。 源码下载 https://www.jb51.net/codes/673736.html 环境安装 访问http://127.0.0.1/install/setup.…
2021/12/9 14:19:44 人评论 次浏览 -
[php代码审计] 通读审计之shangfancms
前言 大部分的MVC框架,访问的控制器大部分是由外部参数来决定的,那么本篇文章所通读的MVC框架与之前的一系列MVC框架不太一样,它的路由是由程序本身的路由表来决定的。 源码下载 https://www.jb51.net/codes/673736.html 环境安装 访问http://127.0.0.1/install/setup.…
2021/12/9 14:19:44 人评论 次浏览 -
Linux nmap/隧道工具
一、Nmap简介:Nmap(Network Mapper)网络映射器是一款开源的网络探测和安全审核的工具,应用在端口扫描等场景上;1. 端口扫描A. 自定义端口扫描:nmap -p(扫描范围) <待扫描的目标IP地址>,例如nmap -p1024~65535 10.12.109.111;2. 端口状态状态 含义 说明open 开…
2021/12/7 7:20:35 人评论 次浏览 -
Linux nmap/隧道工具
一、Nmap简介:Nmap(Network Mapper)网络映射器是一款开源的网络探测和安全审核的工具,应用在端口扫描等场景上;1. 端口扫描A. 自定义端口扫描:nmap -p(扫描范围) <待扫描的目标IP地址>,例如nmap -p1024~65535 10.12.109.111;2. 端口状态状态 含义 说明open 开…
2021/12/7 7:20:35 人评论 次浏览 -
Python 过滤序列元素
目录一、问题二、解决方案1. 列表推到2. 生成器表达式3. filter() 函数三、讨论一、问题 过滤序列元素二、解决方案 1. 列表推到 lst = [1, 4, -5, 10, -7, 2, 3, -1] print([n for n in lst if n > 0]) # [1, 4, 10, 2, 3]列表推到占用内存,可以用生成器表达式代替。…
2021/12/2 17:39:06 人评论 次浏览 -
Python 过滤序列元素
目录一、问题二、解决方案1. 列表推到2. 生成器表达式3. filter() 函数三、讨论一、问题 过滤序列元素二、解决方案 1. 列表推到 lst = [1, 4, -5, 10, -7, 2, 3, -1] print([n for n in lst if n > 0]) # [1, 4, 10, 2, 3]列表推到占用内存,可以用生成器表达式代替。…
2021/12/2 17:39:06 人评论 次浏览 -
java8-Stream流_处理list数组
支持顺序和并行聚合操作的一系列元素。 看一个JAVA 8_API(地址:https://www.matools.com/api/java8)的示例: int sum = widgets.stream() .filter(w -> w.getColor() == RED) .mapToInt(w -> w.getWeight()) .sum(); 分析:widgets是Collection<Widget>,通…
2021/11/29 20:39:33 人评论 次浏览 -
java8-Stream流_处理list数组
支持顺序和并行聚合操作的一系列元素。 看一个JAVA 8_API(地址:https://www.matools.com/api/java8)的示例: int sum = widgets.stream() .filter(w -> w.getColor() == RED) .mapToInt(w -> w.getWeight()) .sum(); 分析:widgets是Collection<Widget>,通…
2021/11/29 20:39:33 人评论 次浏览 -
每周一个linux命令(netstat)
基础环境netstat 命令介绍 打印网络连接、路由表、接口统计信息、伪装连接和多播成员,使用最多的是打印网络连接信息。 netstat 命令安装 yum install net-tools -ynetstat 常用参数说明 -a 显示所有连接 -t 显示tcp连接 -u 显示udp连接 -l 显示监听端口的链接 -p 显示监…
2021/11/28 7:16:31 人评论 次浏览 -
每周一个linux命令(netstat)
基础环境netstat 命令介绍 打印网络连接、路由表、接口统计信息、伪装连接和多播成员,使用最多的是打印网络连接信息。 netstat 命令安装 yum install net-tools -ynetstat 常用参数说明 -a 显示所有连接 -t 显示tcp连接 -u 显示udp连接 -l 显示监听端口的链接 -p 显示监…
2021/11/28 7:16:31 人评论 次浏览 -
nginx日志过滤
1、一个网站,会包含很多元素,尤其是有大量的图片、js、css等静态元素。这样的请求其实可以不用记录日志。location ~* ^.+\.(gif|jpg|png|css|js)$ {access_log off; }或 location ~* ^.+\.(gif|jpg|png|css|js)$ {access_log /…
2021/11/26 7:13:37 人评论 次浏览 -
nginx日志过滤
1、一个网站,会包含很多元素,尤其是有大量的图片、js、css等静态元素。这样的请求其实可以不用记录日志。location ~* ^.+\.(gif|jpg|png|css|js)$ {access_log off; }或 location ~* ^.+\.(gif|jpg|png|css|js)$ {access_log /…
2021/11/26 7:13:37 人评论 次浏览 -
java过滤流(流的装配)
过滤流 过滤流又称流的装配:缓存作用,用于装配文件磁盘、网络设备、终端等读写开销大的节点流,提高读写性能 使用类:BufferedInputStream 和 BufferedOutputStream 使用: DataInputStream di = new DataInputStream(new BufferedInputStream(new FileInputStream(f))…
2021/11/21 20:40:10 人评论 次浏览