CVE-2019-9053
Daniele Scanu के SQL इंजेक्शन एक्सप्लॉइट का बेहतर कोड
निम्नलिखित परिवर्तन लागू किए गए:
- समय नियंत्रण चर -t या --time जोड़ा गया जो उपयोगकर्ता को SQL इंजेक्शन के समय को बढ़ाने में सक्षम बनाता है (उपयोगी यदि होस्ट के बीच नेटवर्क कनेक्शन पैकेट ट्रांसमिशन में देरी के अधीन है)
- नेटवर्क अपवाद हैंडलिंग जोड़ा गया: पैकेट/कनेक्शन/प्रतिक्रिया के खो जाने की स्थिति में पुनः प्रयास करने के लिए (मूल रूप से पायथन एक अपवाद फेंक देगा और आपको फिर से शुरू करना होगा)
- हैश/सॉल्ट प्राप्त करने की स्थिति में पूर्ण शब्दकोश का उपयोग करने की आवश्यकता नहीं है, क्योंकि यह हेक्स में प्रस्तुत है, इसलिए वैकल्पिक छोटा शब्दकोश [0123456789abcdef] उपयोग किया जाता है कोड को तेज करने के लिए
- Python3 आवश्यक है कि hashlib.md5() तर्क एन्कोडेड हों, इसलिए हैश खोज फ़ंक्शन को तदनुसार फिर से लिखा गया है
आनंद लें!