zoukankan      html  css  js  c++  java
  • hackbar功能简介

      1. SQL:提供三种数据库的sql查询语句,以及一些方便联合查询的语句
      1. XSS:提供xss攻击语句
        1. string.fromcharcode():将根据UNICODE 值来输出xss语句
        2. html charactor : 将XSS语句转化为HTML字符实体(以&开头)
        3. alert(xss) statement : 构建一条xss测试语句,弹出一个框内容为xss,相当于alert('xss');
      1. Encryption:对所选字符进行加密,提供了MD5,SHA-1,SHA-256,ROT13等加密方式
      2. Encoding:对所选字符进行编码解码,提供了Base64 Encode,Base64 Decode,URLencode,URLdecode,
    HEX encoding, HEX decoding等方式
      1. Other:
          1. addslashes:在每个双引号前加反斜杠
          2. stripslashes:除去所选字符中的反斜杠
          3. strip space:除去所选字符中的空格
          4. reverse:将所选字符倒序排列
          5. usefull strings:提供了一些特殊的数值如圆周率PI,斐波那契数列等,其中buffer overflow 可以输入一定长度的字符造成缓存溢出攻击                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      转自:http://blog.csdn.net/ro_kin/article/details/75209106
  • 相关阅读:
    友盟冲突解决com.umeng.weixin.handler.UmengWXHandler cannot be cast to com.umeng.socialize.handler.UMWXHandler
    插入mysql失败,因为java数据类型是个实体类,加上.id就好了
    app升级注意事项version
    关于ehcache缓存中eternal及timeToLiveSeconds和timeToIdleSeconds的说明
    WinFom解决最小化最大化后重绘窗口造成闪烁的问题
    Redis 发布订阅
    Redis 发布订阅
    ASPxGridView
    ASPxGridView
    C#-WebRequest 超时不起作用
  • 原文地址:https://www.cnblogs.com/iamver/p/7665920.html
Copyright © 2011-2022 走看看