sqlmap源码分析与学习
sqlmap是安全人员必备的注入神器,没有之一。注入手法,注入思路以及注入语句构造的都是相当厉害。
sqlmap作为集检测与利用一体的注入工具,在注入判断上的速度难免会慢一些。虽然提供了sqlmapapi的形式供DIY调用,但效果差强人意。
所以一直以来都在写着能够快速定位到注入点而非注入利用的工具。最重要的就是快、误报低。
sqlmap是安全人员必备的注入神器,没有之一。注入手法,注入思路以及注入语句构造的都是相当厉害。
sqlmap作为集检测与利用一体的注入工具,在注入判断上的速度难免会慢一些。虽然提供了sqlmapapi的形式供DIY调用,但效果差强人意。
所以一直以来都在写着能够快速定位到注入点而非注入利用的工具。最重要的就是快、误报低。
元旦快乐。
一晃来了北京一年了,正值元旦,突然想想这一年也成长了不少。
正好公司也要年度总结报告,也简单的个人总结下~
年初刚来北京的一些目标也大多数完成了。
回想一下当时还是挺有意思的。
写一个扫描器用到了python多线程和消息队列的东西,直接用queue却没达到预期效果,网上找了一下资料,发现解释的没那么明白。
看了一下官方文档。
链接地址:https://docs.python.org/2/library/queue.html?highlight=task_done#Queue.Queue.task_done
文档写的也有点模糊。
Queue.task_done() 在完成一项工作之后,Queue.task_done()函数向任务已经完成的队列发送一个信号
Queue.join() 实际上意味着等到队列为空,再执行别的操作