当给sqlmap这么一个url的时候,它会:

1、判断可注入的参数

2、判断可以用那种SQL注入技术来注入

3、识别出哪种数据库

4、根据用户选择,读取哪些数据

sqlmap支持五种不同的注入模式:

1、基于布尔的盲注,即可以根据返回页面判断条件真假的注入。

2、基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断。

3、基于报错注入,即页面会返回错误信息,或者把注入的语句的结果直接返回在页[......]

更多

正则表达式,就是用某种模式去匹配一类字符串的一个公式,正则表达式通常缩写成“regex”,单数有regexp、regex,复数有regexps、regexes、regexen~我们在开发过程中会经常地用到~。但是新手看了会比较懵~今天Xushine研究院就把正则表达式的符号解释给大家贴出来~ 。 

字符
描述

\\
将下一个字符标记为一个特殊字符、或一个原义字符、或一个向后引用、或一个八进制转义符。例如,\’n\’ 匹配字符 “n”\’\\n\’ 匹配一个换[……]

更多

今天Xushine研究院来和大家讨论下关于CSS图片路径获取的正则表达式~

假设我们的CSS内容这样的:

CSS code

.sub_nav { PADDING-BOTTOM: 0px; PADDING-LEFT: 76px; WIDTH: 467px; PADDING-RIGHT: 77px; BACKGROUND: url(http://k.xushine.net/20101206/9ae_90f01bfa_77a8_4701_982f_9ffd24f51a02_0.jpg)[......]

更多