thumbnail
sqli-labs 刷题记录
首行极力推荐且本文参考于sqli-labs 天? SQL注入概述 SQL是什么 SQL(Structured Query Language)即结构化查询语言,使用 SQL 编写应用程序可以完成数据库的管理工作。它的主要功能是同各种数据库建立联系进行沟通,任何程序,无论它用什么形式的高级语言,只要目的是向数据库管理系统发出命令来获得数据库管理系统的响…
thumbnail
docker与 树莓派
docker 与 pikachu 主要来复现漏洞和刷题,本文主要记录学习过程。。。。之前学的又忘了 Ozr 安装 docker ce 树莓派卡片电脑安装 Docker CE 使用 推荐阅读 Docker 入门 OR 菜鸟教程 安装 pikachu 下载 下载连接? git clone https://github.com/zhuifengshaon…
数据库基础之数据库系统功能相关学习
任务标题: 数据库基础之数据库系统功能相关学习 1、学习数据库自带函数的功能与用法(思考在什么情况下可以执行命令) 2、将所有涉及的函数进行测试并举例说明其用法并形成报告 扩展学习:针对自己所选数据库,尝试执行系统命令,自己构造所需环境 具体解释 在 sql 注入时为了应对各种限制措施,利用数据库自带的一些系统函数经过各种变换之后可以绕过一些安全设…
thumbnail
51ELAB易霖博web题解
待补,还有一部分没写 web 代码审计 http://124.193.74.212:48206/ <?php if(isset($_GET['var'])){ if(';' === preg_replace('/[^\W]+\((?R)?\)/', '', $_G…
thumbnail
系统表学习
系统表学习 1、如何利用数据库的功能读写文件,需要什么样的条件才可以读写 2、学习数据库系统表的功能,如何利用 sql 语句查询库名、表名、字段名、内容以及当前用户等基本信息,将学习过程中关键部分整理成报告 扩展学习:尝试查询出用户的 hash,并使用 hashcat 来对获取的 hash 进行暴力破解 环境: ubuntu: 18 mysql: …
thumbnail
树莓派静态ip
为树莓派设置静态ip 本人设置静态ip有两个目的: 不用因为ip变化,而改变frpc.ini 便于ssh,以及避免异常开关导致ip变化 记录 对于Debian系的linux而言,是通过修改/etc/network/interfaces 但对于新版raspbian来说,是通过修改/etc/dhcpcd.conf来设置静态ip,且已经给出例子 在设置之…
thumbnail
认识数据库及基本操作
基本要求 1、什么是关系型和非关系型数据库,两者都包含哪些种类的数据库 2、选择一种关系型数据库进行学习(选择自己不熟悉的进行学习) 3、学习数据库中的字段类型并创建库和用户表,需要包含所有字段类型 4、学习数据库的增删改查,记录学习过程(重点是 sql 语句的理解)并形成报告 部分解释 1、对于关系型数据库,都会提供文件读写的功能,但是具体如何实…
thumbnail
在树莓派搭建博客
基本 镜像下载 kali download_ raspbian 推荐raspbian 烧录 选择镜像 使用win32DiskImager烧录 当win10弹出请求格式化窗口时,取消。 烧录成功的分区 使用ssh连接控制 启动并更改root密码 注意 打开daspbian ssh需要 添加 SSH 文件(无后续) 查看 ip 登录路由器管理员页面 或…