kba977の空想庭院
kba977の空想庭院


  • 首页

  • 归档

  • 分类

  • 标签

  • 关于

  • 搜索

sqlmap使用实例

发表于 2016-02-18 | 分类于 网络安全 | | 阅读次数

1. 确定是什么数据库

sqlmap -u "http://********/about.php?id=5"

参数:
-u: 指定注入点url

结果:
1.png

如图所示: 数据库是 MySQL

阅读全文 »

dvwa笔记

发表于 2016-02-04 | 分类于 网络安全 | | 阅读次数

存储型XSS

1. 基本的xss

1
<script>alert("hello")</script>

危害: 攻击者可以轻松的以中间人身份捕获 cookie/session。

阅读全文 »

Scrapy爬虫系列之豆瓣电影Top250

发表于 2016-02-02 | 分类于 Scrapy爬虫系列 | | 阅读次数

1. item.py(定义爬去的内容)


1
2
3
4
5
6
7
8
9
10
import scrapy

class Dbmoviestop250Item(scrapy.Item):
name = scrapy.Field() # 电影名字
year = scrapy.Field() # 上映年份
score = scrapy.Field() # 豆瓣分数
director = scrapy.Field() # 导演
classification = scrapy.Field() # 分类
actor = scrapy.Field() # 演员
image_urls = scrapy.Field() # 封面图片
阅读全文 »

Scrapy爬虫系列之极客学院视频

发表于 2016-01-30 | 分类于 Scrapy爬虫系列 | | 阅读次数

1. item.py(定义爬去的内容)


1
2
3
4
5
6
7
from scrapy import Item, Field

class JikexueyuanItem(Item):
course_id = Field()
course_name = Field()
course_url = Field()
course_path = Field()
阅读全文 »

Scrapy爬虫系列之StackOverFlow

发表于 2016-01-28 | 分类于 Scrapy爬虫系列 | | 阅读次数

本篇作为Scrapy爬虫的第一篇, 引用的是Scrapy官方的例子, 目标读者是听说过Scrapy这个爬虫框架, 但是还没有自己使用过, 主要介绍Scrapy最基本的知识, 没有其他新颖的东西, 看过官方文档的人可以选择略过 : )

首先默认大家都已经安装过了Scrapy了, 没有安装的人请执行pip install scrapy进行安装, 若遇到问题, 请自行谷歌(百度)解决。

1. 新建一个Scrapy工程

在终端下(Windows下叫命令行)

1
scrapy startproject stack

这样一个工程便建成功了, 这时, 你会在当前目录下发现一个叫做stack的文件夹, 这便是Scrapy为我们生产的工程目录。
其结构如下图所示

阅读全文 »
1…456
kba977

kba977

什么都略懂一点, 生活更精彩一些

30 日志
7 分类
18 标签
Facebook Twitter Github Weibo Email
友情链接
  • MacTalk
  • 兔兔西的Blog
  • 夜殇的小站
  • Thinking Realm
© 2015 - 2021 kba977
由 Hexo 强力驱动
主题 - NexT.Muse