码迷,mamicode.com
首页 >  
搜索关键字:waf ips ids    ( 3488个结果
minigui编程基础知识
一、minigui的各控件的风格、消息可见各控件的头文件。如static.h; 二、minigui的控件标示符,除预定义的几个外,使用中都需用户自己在创建控件时指定。 预定义的几个控件标示符可见window.h,如下: /* Standard control IDs */ #define IDC_STATIC    0 #define IDOK          1 #define I...
分类:其他好文   时间:2014-11-09 09:56:59    阅读次数:146
mysql 执行sql文件的方法
http://philos.iteye.com/blog/162051实战代码:#mysql导入mysql -um4n -p01D060A476642BA8335B832AC5B211F222F641B5 -h192.168.1.175 -D sse_db < 33002.bbs.ids_final...
分类:数据库   时间:2014-11-09 09:49:54    阅读次数:252
mongoDB 数据导出之mongoexport的用法
http://tuozixuan.iteye.com/blog/1321994实战代码:#mongo导出mongoexport --port 33001 -d bsdf_soe -c weibo -f '_id' -o 33001.bbs.ids#替换,将导出的文件内容替换成一个插入sql语句sed...
分类:数据库   时间:2014-11-07 12:36:52    阅读次数:335
Mybatis SQL语句查询
MyBatis中使用in查询时的注意事项foreach的主要用在构建in条件中,它可以在SQL语句中进行迭代一个集合。1. 当查询的参数只有一个时 findByIds(List ids)1.a 如果参数的类型是List, 则在使用时,collection属性要必须指定为 listforeach元.....
分类:数据库   时间:2014-11-05 18:50:46    阅读次数:695
如何使用button在tab中新建打开一个链接页
在APPBOX某页中如何使用button按钮打开一个新的链接页。比如说百度、谷歌等在后台的单击事件中使用以下语句即 string url = "DownloadImage.aspx?ids=" + ids; string js = @"window.open('" + OriginalPageNam...
分类:其他好文   时间:2014-11-05 17:04:19    阅读次数:139
TSRC挑战赛:WAF之SQL注入绕过挑战实录
转自腾讯博文作者:TSRC白帽子发布日期:2014-09-03阅读次数:1338博文内容:博文作者:lol [TSRC 白帽子]第二作者:Conqu3r、花开若相惜来自团队:[Pax.Mac Team] 应邀参加TSRC WAF防御绕过挑战赛,由于之前曾经和Team小伙伴一起参加过安全宝WAF挑战,...
分类:数据库   时间:2014-11-02 00:30:13    阅读次数:305
SQL注入中的WAF绕过技术
作者:bystander博客:http://leaver.me论坛:法克论坛目录1.大小写绕过2.简单编码绕过3.注释绕过4.分隔重写绕过5.Http参数污染(HPP)6.使用逻辑运算符or /and绕过7.比较操作符替换8.同功能函数替换9.盲注无需or和and10.加括号11.缓冲区溢出绕过1....
分类:数据库   时间:2014-10-31 15:27:49    阅读次数:307
使用naxsi
naxsi简介naxsi 是一个nginx 防病毒,防跨站,sql 注入的一个模块。nginx的一个waf ,应用防火墙。非常好配置。naxsi 安装naxsi 在debina/ubuntu 上是直接被支持的,也就是说你只需要 apt-get 即可。apt-get install nginx-nax...
分类:其他好文   时间:2014-10-29 19:14:38    阅读次数:200
ios申请真机调试( xcode 5)详细解析
摘要 我们做ios项目时,模拟器只能满足我们一部分的需要,而我们开发的app将来是运行在真机上的,所以用真机调试非常有必要。下面介绍怎么申请用真机进行调试。xcode 真机调试 申请 ios真机调试目录[-]第二步:添加App IDs第三步:申请设备第四步:申请描述文件 已经有开发证书的...
分类:移动开发   时间:2014-10-29 18:51:23    阅读次数:233
网络安全系列之十一 系统命令注入攻击
系统命令注入攻击也是一种古老的攻击手段,是指黑客可以在有漏洞的页面地址栏中直接执行操作系统命令。下面将来演示这种攻击的实现方式,以及如何配置WAF进行拦截,实验环境仍然使用NPMserv搭建。打开网站,在地址栏中的网址后面输入“?cmd=所要执行的命令”,如下图所示的http..
分类:其他好文   时间:2014-10-23 12:53:40    阅读次数:279
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!