Star's Blog

路在脚下,心向远方

windows下navicat连接oracle

当你初次使用navicat连接数据库的时候,可能会遇到报错,这是因为navicat自带的OCI模块跟你的数据库没有匹配上。那么OCI从哪里来

Ceye使用

一、CEYE 是什么 CEYE是一个用来检测带外(Out-of-Band)流量的监控平台,如DNS查询和HTTP请求。它可以帮助安全研究人员在测

XSS知识

XSS的分类 1.反射型XSS 通过在页面上植入恶意链接,诱使用户点击,执行js脚本,所谓反射型XSS就是将用户输入的数据(恶意用户输入的js脚

SQL注入种类

一、注入点的种类 1、基于注入点值的属性 数字型 字符型 2、基于注入点的位置 GET/POST COOKIE HEAD型 3、基于注入的程度和顺序 一阶注入 二阶注入 注:一阶注入指注

SQL注入绕过

一、sql注入绕过 1、大小写混合 适用场景: 只针对小写或者大写的关键字匹配技术 正则表达式未使用 /i 参数,/expression/i 匹配时大小写不