打狗棒法专题

sql注入绕过技巧之打狗棒法

0x0001 首先针对 preg_replace 很多狗都是通过替换关键词来进行过滤: preg_replace(‘A’ , ‘B’ , C) :执行一个正则表达式的搜索和替换,这个的意思是搜索C中符合A的部分,然后用B来代替。 1.大小写绕过 有些替换的过程中没有考虑到数据库执行过程大小写转换的问题,只处理了小写或大写的关键字,例如:select和SELECT会被过滤,但seLeCt并

waf绕过——打狗棒法

前言 某狗可谓是比较好绕过的waf,但是随着现在的发展,某狗也是越来越难绕过了,但是也不是毫无办法,争取这篇文章给正在学习waf绕过的小白来入门一种另类的waf绕过。 环境的搭建: 环境的搭建就选择phpstudy2018+安全狗最新版(2022年10月23日前) Tip: (1)记得先在phpstudy的Apache的bin目录下初始化Apache服务,一般来说,第一次为询问是否确认,第二次为确

Js模板引擎mustache.js的使用方法,打狗棒法之《挑拨狗爪》

本文转载Javascript模板引擎mustache.js详解 写的不错,后面部分代码经过注释和加工。 mustache.js是一个简单强大的Javascript模板引擎,使用它可以简化在js代码中的html编写,压缩后只有9KB,非常值得在项目中使用。本文总结它的使用方法和一些使用心得,内容不算很高深,纯粹是入门内容,看看即可。不过要是你还没有用过此类的javascript引擎库,那么本文还是

jQuery中一些容易出错的点,深入前端,打狗棒法之《压扁狗背》

一、如何在NodeJs中使用jQuery? 有时候在项目中需要使用jq在node中,但是使用起来却不是那么友好,那么现在该怎么做?改写JQ插件?将JQ插件打包成npm包,再在项目中进行引用?显然这些相比较于难度都比较大。接下来介绍一种简单的方法。 首先安装jquery以及jsdom。 npm 安装 npm install jquerynpm install jsdom 使用方法为: c

Jquery中$.extend()的用法,打狗棒法之《歹挑狗身》

1. jquery.extend(), 为jQuery类添加类方法 第一种方式用jQuery扩展,比如: jQuery.extend({min: function(a, b) {return a < b ? a : b},max: function(a, b) {return a > b ? a : b}});console.log(jQuery.min(1, 4));cons

【网络安全】waf绕过--打狗棒法

0x01 前言 某狗可谓是比较好绕过的waf,但是随着现在的发展,某狗也是越来越难绕过了,但是也不是毫无办法,争取这篇文章给正在学习waf绕过的小白来入门一种另类的waf绕过。某狗可谓是比较好绕... 环境的搭建: 环境的搭建就选择phpstudy2018+安全狗最新版(2022年10月23日前) Tip:   (1)记得先在phpstudy的Apache的bin目录下初始化Apache

打狗棒法(分享做LOGO 的方法和思维方式)

本文由 ska2016 原创,如需商业用途或转载请与 ska2016 联系,谢谢配合!    使用说明: 1:本秘籍和大家分享的是做LOGO 的方法和思维方式   不涉及造型和色彩心理学等基础知识 2:出处和作者:李小强(http://ska2016.blogbus.com/) 3:本秘籍只是万千武功中的一种,仅供参考,走火入魔不负任何连带责任 4:欲练神功 不必自宫! 6:他更多的个人LOG