阳光星月

文章
5
资源
0
加入时间
2年10月21天

1-11 Burpsuite 目录扫描探测

目录扫描原理利用Burpsuite Intruder模块进行不断枚举,然后对响应状态码筛选。从而得出站点目录下那些文件存在,那些文件不存在对GET提交的目录或者是对应的网页进行测试,设置Sniper实战演示打开Burpsuite,启动打开测试的网站在这个过程中,我们要准备网页对应的字典文件开启截断,拦截数据包发送到Intruder模块Intruder>Positions,选SniperClear §在域名处输入字符,选中输入的字符,Add §Payload选择R

组合索引

首先我们看看组合索引的与单列索引的区别:一.为什么要使用联合索引减少开销建一个联合索引(col1,col2,col3),实际相当于建了(col1),(col1,col2),(col1,col2,col3)三个索引。每多一个索引,都会增加写操作的开销和磁盘空间的开销。对于大量数据的表,使用联合索引会大大的减少开销!覆盖索引对联合索引(col1,col2,col3),如果有如下的sql: select col1,col2,col3 from test where col1=1 and col2