73:应急响应-WEB分析php&javaweb&自动化工具

    应急响应: 保护阶段,分析阶段,复现阶段,修复阶段,建议阶段 目的:分析出攻击时间,攻击操作,攻击后果,安全修复等并给出合理解决方案。 必备知识点: 1.熟悉常见的 WEB 安全攻击技术 2.熟悉相关日志启用及存储查看等 3.熟悉日志中记录数据分类及分析等 准备工作: 1.收集目标服务器各类信息 2.部署相关分析软件及平台等 3.整理相关安全渗透工具指纹库 4.针对异常表现第一时间触...阅读全文
    作者:绝缘体.. | 分类:html, java, nginx, PHP, 开发工具, 编程语言 | 阅读: | 标签:, , , ,

    在Linux上安装和配置MySQL数据库

    MySQL是一个流行的关系型数据库管理系统,广泛用于开发各种的Web应用和服务器端应用程序。在Linux上安装和配置MySQL数据库是一个常见的任务,本篇博客将为您提供详细的步骤和指导。 步骤一:安装MySQL软件包 在Linux中,您可以使用包管理器来安装MySQL软件包。以下是各个常见发行版的安装命令: Debian/Ubuntu: sudo apt-get install mysql-server CentOS/Fedora: sudo yum install mysq...阅读全文
    作者:绝缘体.. | 分类:Linux, MySQL, PHP, 操作系统, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    PHP操作PDO、预处理以及事务

    PDO为PHP访问各类数据库定义了一个轻量级一致性的接口,无论什么数据库,都可以通过一致的方法执行查询和获取数据,而不用考虑不同数据库之间的差异,大大简化了数据库操作。使用PDO可以支持mysql、postgresql、oracle、mssql等多种数据库。 本文以基础讲解常用的PHP以PDO方式操作MySQL,包括常用的CURD语句执行,以及预处理语句和事务的应用。虽然很多朋友使用开发框架封装好了数据库操作...阅读全文
    作者:绝缘体.. | 分类:MySQL, oracle, PHP, postgresql, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    php 发送与接收流文件

    sendStreamFile.php 把文件以流的形式发送 receiveStreamFile.php 接收流文件并保存到本地 sendStreamFile.php <?php   /** php 发送流文件  * @param  String  $url  接收的路径  * @param  String  $file 要发送的文件  * @return boolean  */   function sendStreamFile($url, $file){          if(file_exists($file)){              $opts = array(               'http' => ar...阅读全文
    作者:绝缘体.. | 分类:PHP, 编程语言 | 阅读: | 标签:, , , ,

    sql注入之Oracle注入

    Oracle注入 1.Oracle的数据类型是强匹配的(MYSQL有弱匹配的味道),所以在Oracle进行类似UNION查询数据时候必须让对应位置上的数据类型和表中的列的数据类型是一致的,也可以使用null代替某些无法快速猜测出数据类型的位置。 2.Oracle的单行注释符号是– ,多行注释符号/**/。 判断Oracle数据库 利用函数来判断是否oracle数据 如:and len(‘a’)=1(在mssql和mysql以及db2...阅读全文
    作者:绝缘体.. | 分类:amd, MySQL, oracle, PHP, python, 数据库, 科技企业, 编程语言 | 阅读: | 标签:, , , ,

    解决PHP中的include路径错误

    在PHP编程中,经常会使用include语句来引入其他的文件。然而,有时候我们可能会遇到include路径错误的问题,导致无法正确引入文件。本文将介绍一些常见的include路径错误及其解决方法。 1. 相对路径错误 当使用相对路径引入文件时,如果当前脚本所在目录与被引入文件的位置不一致,就容易导致路径错误。为了解决这个问题,可以采用以下方法: 使用相对于根目录的绝对路径引入文件,例如i...阅读全文
    作者:绝缘体.. | 分类:PHP, 编程语言 | 阅读: | 标签:, , , ,

    常见sql注入payload

    1. SQL Server Payload 1.1. 常见Payload Version SELECT @@version Comment SELECT 1 -- comment SELECT /*comment*/1 Space 0x01 – 0x20 用户信息 SELECT user_name() SELECT system_user SELECT user SELECT loginame FROM master..sysprocesses WHERE spid = @@SPID 用户权限 select IS_SRVROLEMEMBER('sysadmin') select IS_SRVROLEMEMBER('db_owner') List User SELECT...阅读全文
    作者:绝缘体.. | 分类:go, MySQL, oracle, PHP, sqlite, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    SQL中的Table not found表未找到错误的处理方法

    在编写和执行SQL查询时,经常会遇到”Table not found”或”表未找到”的错误。这个错误意味着查询中引用的表在数据库中不存在。出现这种错误可能是因为输入错误的表名、数据库连接问题或者确实缺少所需的表。下面将介绍一些处理这种错误的方法。 检查表名和数据库连接 确认表名的拼写是否正确。仔细检查查询语句中引用的表名,包括大小写和特殊字符。 检查数据...阅读全文
    作者:绝缘体.. | 分类:MySQL, PHP, 数据库, 编程语言 | 阅读: | 标签:, , , ,