DVWA-1.2 Brute Force(暴力破解)-Medium

    Medium Level 此阶段在失败的登录页面上加上了sleep(2),这意味着当我们输入的用户名或密码错误时,将需要等待额外的两秒钟才能看到错误页面。这只会减少单位时间内可处理的请求数量,从而使暴力破解的时间更长。 另外,本阶段源码通过mysql-real-escape-string()函数对输入的用户名和密码中的特殊字符进行了转义,以防止sql注入,因此无法使用万能密钥登录。 源码 <?php if( isset(...阅读全文
    作者:绝缘体.. | 分类:html, MySQL, PHP, python, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    CentOS7 安装 Python3 和 Jupyter — 全自动

    介绍 Python 是一种广泛使用的高级编程语言,而 Jupyter 是一个功能强大的交互式计算环境。在 CentOS7 上搭建 Python3 和 Jupyter 的环境是一个常见的需求。本篇博客将介绍如何全自动地在 CentOS7 上安装 Python3 和 Jupyter,并给出一些详细的步骤说明。 步骤 1. 更新系统 首先,我们需要确保系统是最新的。运行以下命令更新所有软件包: sudo yum update -y 2. 安装 Python3 接下来,...阅读全文
    作者:绝缘体.. | 分类:python, 编程语言 | 阅读: | 标签:, , , ,

    学习Python中的数据科学与机器学习

    数据科学和机器学习是两个在技术发展和应用领域中日益重要的领域。Python 已经成为其中一个最流行和具有影响力的语言,它具备了丰富的数据科学和机器学习库。学习如何在 Python 中进行数据科学和机器学习,将使我们能够掌握强大的工具,用于解决各种复杂的问题。 数据科学和机器学习的基础 数据科学是利用统计学、机器学习和数据可视化等技术,通过对数据的挖掘和分析来解决实际问题的一...阅读全文
    作者:绝缘体.. | 分类:python, 编程语言 | 阅读: | 标签:, , , ,

    DVWA-1.1 Brute Force(暴力破解)-Low

    Low Level 开发人员完全没有使用任何防御方法,允许任何人登录任意账户,进行任意次数的尝试,对用户无任何影响。 关键代码 if( isset( $_GET[ 'Login' ] ) ) { $user = $_GET[ 'username' ]; $pass = $_GET[ 'password' ]; $pass = md5( $pass ); $query = "SELECT * FROM `users` WHERE user = '$user' AND password = '$pass';"; } 可以看到,服务器只是验证了...阅读全文
    作者:绝缘体.. | 分类:PHP, python, 编程语言 | 阅读: | 标签:, , , ,

    Ubuntu16.04安装Mitsuba0.6

    介绍 Mitsuba是一个用于实时渲染和逼真图形渲染的开源软件。它具有强大的功能和灵活性,适用于各种应用,包括计算机图形学、虚拟现实、游戏开发和动画制作等领域。本文将介绍如何在Ubuntu 16.04上安装Mitsuba 0.6。 步骤 以下是安装Mitsuba 0.6的详细步骤: 步骤1:安装必要的依赖项 在终端中运行以下命令,以安装Mitsuba所需的依赖项: sudo apt-get update sudo apt-get install build-...阅读全文
    作者:绝缘体.. | 分类:git, python, 开发工具, 编程语言 | 阅读: | 标签:, , , ,