
1.通读全文法 2.函数回溯法(工具审计) 3.定向功能分析法 具体 1.通读全文法: 通读全文:顾名思义,就是通过对整个程序的代码进行阅读,从而发现问题,这种方法是最全面的...
information_schema SQL基础 1.1 什么是sql? SQL(structured query language),即结构化查询语言,是关系数据库的标准语...
处理空值 Excel方法 在Excel中,碰到空值的时候直接可以通过定位空值之后然后进行统一改动。 Pandas方法 dropna把带有空值的行全部去除。 fillna对空值...
不错的总结
PHP 漏洞与代码审计作者:lanz 博客链接:http://netsecurity.51cto.com/art/201303/386292.htm 在甲方公司做代码审计一般还是以白盒为主,漏洞无...
作者:lanz 博客链接:http://netsecurity.51cto.com/art/201303/386292.htm 在甲方公司做代码审计一般还是以白盒为主,漏洞无...
'适用于知识点六的API代码 Private Declare Function PathFileExists Lib "shlwapi.dll" Alias "PathFil...
声明32位和64位Excel兼容的API函数 '当VBA7和Win64都是True时(只有64的Excel才是这种情况),使用第一条Declare语句。在其他版本中,使用第二...
这两天在用Excel写一个小工具,就是把给定文件夹下的所有文件里的压缩文件解压,并根据文件名做一定规则的文件删除。 之所以选择Excel,因为这个东西必须在Windows下使...
1.启动应用程序的概念 本身在window里面启动一个应用程序的方法不止一个,至少可以使用五种方法手动打开某个程序: 通过“开始”|“程序”菜单快捷键 ,“运行“命令 ,...
仔细想了想该方法并没有所谓的防止查看和修改代码的作用,因为只要限制了宏功能或者不信任对VBA工程对象模型的访问就可以限制该功能从而打开VBE窗口。 禁止打开VBE窗口,可以防...
在每次渗透测试中,查查都必须包含分析层面,其中我们会分析应用、部门或过程的名称、以及其它被目标组织使用的单词。当需要设置人员相关的用户名或密码的时候,这会帮助我们判断可能常被...
利用 robots.txt 要想进一步侦查,我们需要弄清楚是否站点有任何页面或目录没有链接给普通用户看。例如,内容管理系统或者内部网络的登录页面。寻找类似于它的站点会极大扩大...