tshark,获取url及对应的状态码status code,帧长度frame len

tshark -r output.pcap -T fields -e http.response_for.uri -e http.response.code -e frame.len  -Y 'http' >1.txt

tshark -r output.pcap -T fields -e http.response_for.uri -e http.response.code -e frame.len  -Y 'http' >1.txt

注意:win下输出的1.txt为utf-16编码。输出的url需要解码。

输出结果:

sql盲注,根据返回帧的长度判断字符。

import urllib.parse,re
with open('1.txt','r',encoding='u16') as f:
    log=f.readlines()# print(log)
dict1={}
flag=''
for each in log:
    res=re.findall(r'totpSecret,CHAR\((\d+)\)\) FROM Users WHERE id=1 LIMIT 0,1\),(\d+),1\)>CHAR\((\d+)\) AND \'rbHn%\'=\'rbHn	\d+	(\d+)',urllib.parse.unquote(each))
    if res and int(res[0][3])>80:
        dict1[res[0][1]]=chr(int(res[0][2]))
print(''.join(dict1.values()))

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值