原创 10 大黑客專用的 Linux 操作系統

1. Kali Linux Kali Linux是最著名的Linux發行版,用於道德黑客和滲透測試。Kali Linux由Offensive Security開發,之前由BackTrack開發。 Kali Linux基於Debian。它

原创 實戰:SpringBoot集成xxl-sso實現單點登錄

前言 單點登錄SSO(Single Sign On),凡是有一定的開發經驗的童鞋都應該有應用或者瞭解過,小編還是實習生的時候,看到登錄某個應用服務後,再跳轉其他應用服務,竟然不用再次登錄了,覺得賊拉風,不知道大家第一見這種場景時是不是跟小

原创 JSON Web 令牌(JWT)是如何保護 API 的

API 驗證 JSON Web Token Token 的結構 Header Payload 哈希算法 JWT 簽名 認證過程 登錄 驗證請求 退出登錄 總結   你可以已經聽說過 JSON

原创 彙編指令大全第二篇

作者:蟲二(二進制逆向星球學員)   ## 彙編指令    ### 寄存器類   #### 0x01 通用寄存器   累加器(E)AX = accumulator   基址寄存器(E)BX = base   計數器(E)CX = coun

原创 MySQL,bin log、redo log

首先,我們先來看看一次查詢/更新語句流程圖 mysql查詢/更新流程圖 本文會將重點放在執行器<->存儲引擎之間的交互。   mysql不是每次數據更改都立刻寫到磁盤,而是會先將修改後的結果暫存在內存中,當一段時間後,再一次性將多個

原创 SQL查找是否存在,別再count了,很耗費時間的

根據某一條件從數據庫表中查詢 『有』與『沒有』,只有兩種狀態,那爲什麼在寫SQL的時候,還要SELECT count(*) 呢?   無論是剛入道的程序員新星,還是精湛沙場多年的程序員老白,都是一如既往的count   目前多數人的寫法

原创 Java 中的 T,E,K,V, 別傻傻分不清楚

作者: Java的小本家 來源:http://suo.im/6uFZuc 前言 Java 泛型(generics)是 JDK 5 中引入的一個新特性, 泛型提供了編譯時類型安全檢測機制,該機制允許開發者在編譯時檢測到非法的類型。 泛型

原创 常見端口對應服務及入侵方式

一、端口服務及利用簡析     二、端口入侵詳情             優秀文章推薦:來自 - zane-shttps://www.cnblogs.com/zane-s/p/12435873.

原创 Shodan搜索引擎詳解及Python命令行調用

一.Shodan介紹   1.信息收集   信息收集對於滲透測試可以說是重中之重,正所謂“知己知彼,百戰不殆”。所以我們的信息收集也是一樣,收集的信息越多越好。對於目標的信息收集,主要針對目標的服務器系統、數據庫系統、中間件系統、應用程序

原创 彙編基本語句總結

彙編基本語句總結 一、 基本框架 二、基本運算 1. 加 2. 減法 3. 乘法 通用寄存器表 4. 除法 三、邏輯運算 四、循環 五、棧操作 指針寄存器 六、數據移動指令 七、比較指令   一、 基本框架                

原创 JAVA反序列化漏洞

Part 1       反序列化漏洞 JAVA反序列化漏洞到底是如何產生的? 1、由於很多站點或者RMI倉庫等接口處存在java的反序列化功能,於是攻擊者可以通過構造特定的惡意對象序列化後的流,讓目標反序列化,從而達到自己的惡意預期行爲

原创 sql注入系列之(bypass waf 2)

今天我們繼續來講一下bypass waf的另一部分 例1: http://www.site.com/php?id=2 uNiOn-- - (waf) http://www.site.com/php?id=2 /*!50000uNiOn*/

原创 SQL注入access數據庫

首先是sql注入產生的條件:   1.參數的傳遞   2.參數值可以帶入到數據庫   我這裏是本地搭建的環境,接另外一種方法注入 手工注入值半猜解 第一步 判斷是否可以注入 URL:http://localhost:58031/Prod

原创 MySQL千萬級別大表優化

來源:kks.me/b3fJk 當MySQL單表記錄數過大時,增刪改查性能都會急劇下降,可以參考以下步驟來優化: 單表優化 除非單表數據未來會一直不斷上漲,否則不要一開始就考慮拆分,拆分會帶來邏輯、部署、運維的各種複雜度,一般以整型值

原创 MySQL⼿注之聯合查詢注⼊詳解

MySQL聯合查詢注入原理 union select 聯合查詢,即合併(取交集,結果中沒有重複⾏)前後兩個查詢;前提是前後查詢視圖必須擁有相同數量的列,列也必需擁有相同的數據類型。 Union聯合查詢注入基本流程 1、判斷是否存在注入 方