[Tool] Khai thác SQLI dạng X-PATH

Vâng, sao khi đọc cái hướng dẫn này [TUT] Khai thác SQLI dạng X-PATH
Em cực kỳ nản, không tin các bác thử xem…Có tới 117 table…Query ra hết chắc tới năm sau :3 (cường điệu hóa)
Em là một gã lười (chẳng biết BillGate có thuê em như câu nói của ổng: “Tôi luôn chọn người lười biếng cho những việc khó khăn…Bởi vì họ luôn biết tìm con đường dễ dàng nhất để thực hiện nó.”
Vâng, em đã làm cho nó đơn giản hơn bằng cách code khoảng 100 dòng Python cho nó chạy tự động :3
Script mới này vẫn dựa trên baseclass của em, nên phải có base class mới chạy được.
Main application (cái này các bác cứ chỉnh sửa như thêm link này kia) https://silverwolf-share-tools.googlecode.com/svn/branches/main.py
Requirement:
Demo:
– Cài đặt python và wget
– Tải 3 file trên về cùng một thư mục
– Mở file main.py bằng notepad hay gì đó và sửa lại cái biến inject_link
– Mở commmand prompt tại thư mục đó, đánh python main.py
Ta có gì nào :3

- 0 bình luận lượt xem

http://www.plusthuthuat.com/2015/08/tool-khai-thac-sqli-dang-x-path.html

BÌNH LUẬN (0)

Một số lưu ý khi bình luận

Mọi bình luận sai nội quy sẽ bị xóa mà không cần báo trước (xem nội quy)

Bấm Thông báo cho tôi bên dưới khung bình luận để nhận thông báo khi admin trả lời

Để bình luận một đoạn code, hãy mã hóa code trước nhé