SQL注入之报错型注入法(基于Metasploitable2-Linux)
1、使用报错型注入的条件 1):在数据查询时,网页没有查询输出的结果;但当输入错误时,网页上有输入错误的提示(其实就是在信息与数据库进行交互后,输入错误的信息时,网页会显示出来。) 2):其在网页上的具体情况,和解决的办法。 由于在输入正确时,其显示的结果不变。 故只能尝试在输入错误时,其显示会进行提示这一点进行交互。 方法:在输入正确时,没有数据的显示,也就是说即使构造语句成功我们也没有办法看到…
1、使用报错型注入的条件 1):在数据查询时,网页没有查询输出的结果;但当输入错误时,网页上有输入错误的提示(其实就是在信息与数据库进行交互后,输入错误的信息时,网页会显示出来。) 2):其在网页上的具体情况,和解决的办法。 由于在输入正确时,其显示的结果不变。 故只能尝试在输入错误时,其显示会进行提示这一点进行交互。 方法:在输入正确时,没有数据的显示,也就是说即使构造语句成功我们也没有办法看到…
前提 文件路径的描述方式 只有1个盘,叫根目录/ 绝对路径:从根目录开始描述的文件路径描述方式,如/a/b/c。以/打头的路径描写法一定是绝对路径 相对路径:以相对于当前路径的文件路径描述方式。 .表示当前目录 ..表示上级目录 当前路径:系统目前正处于的目录就是系统的当前路径,描写在提示符中。 提示符:[用户名@主机名 当前路径最后一个目录]休止符 休止符…
提醒:以下信息是本人收集和总结的信息,并不一定是准确性,仅供参考,如果信息中有错误和不足的地方欢迎指出和纠正,大家一起来完善此篇技术资料。 此文件提供有关系统CPU的多种信息,是从内核里对CPU的测试代码中得到的。文档列出了CPU的普通型号(386,486,586,686等),连同能得到的更多特定信息(制造商,型号和版本)。文档还包含了以bogomips表示的处理器速度,而且假如检测到CPU的多种…
目录 概述 libcurl的移植 libcurl实现FTP上传 FTP服务器搭建 ftpupload.c编译验证 API使用 常见问题 概述 libcurl是一个免费的C语言开发库,支持HTTP、FTP、Telnet、SFTP等URL传输。例如实现FTP文件上传,使用该库函数来开发非常的便捷可靠。 libcurl的移植 libcurl库源码下载 官网 地址:https://curl.se/down…
1.从文件开始到软硬链接 在认识软链接和硬链接之前,我们先来了解一下整个系统当中的文件存放特点,在linux当中,数据分为元数据和用户数据,元数据包括文件的一些属性,例如文件大小,创建时间等一些内容。元数据当中有一个叫做inode(它是元数据的一部分,可以叫做索引节点号),inode作为文件的唯一标识。而文件名,是为了方便记忆。linux系统通过inode来查找正确的数据块,获取对应的信息,而对于…
配置网络 输入setup命令,选择配置网络 配置第一块网卡,配置DNS vi /etc/sysconfig/network-scripts/ifcfg-eth0 将onboot设置为yes 输入ifup eth0重启网卡。 使用CRT连接Linux 版权声明:本文为jackli2013原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。原文链接:https://bl…
GDB: https://www.sourceware.org/gdb/ https://ftp.gnu.org/old-gnu/Manuals/gdb/html_chapter/gdb_13.html Linux CentOS 上 安装GDB最新版 这里使用手动安装,没有用yum install gdb(细节请见: https://yum-info.contradodigital.com/vie…
本文讲的是 Linux环境中堆栈和堆相关内存损坏的基本原理和调试方法介绍 , 前言 建议阅读本文之前,你对ARM组件的有个基本了解,本文会先为你介绍32位Linux环境中进程的内存布局,然后再介绍堆栈和堆相关内存损坏的基本原理以及调试方法。 本文中使用的示例是在ARMv6 32位处理器上编译的,如果你无法访问ARM设备,可以点击这里https://azeria-labs.com/emulate-r…
Linux内核一直都被视为学习Linux最难的一块,相信大家也一定看过不少关于内核的文章,但扪心自问,你现在究竟掌握了多少?本文将从零开始介绍被视为高深的Linux内核,内容涉及内核源代码的下载,编译,安装,以及内核开发相关的内容。 如何获取Linux内核源代码 下载Linux内核当然要去官方网站了,网站提供了两种文件下载,一种是完整的Linux内核,另一种是内核增量补丁,它们都是tar归档压缩包…