
CVE-2019-9053 के लिए Python एक्सप्लॉइट जो CMS Made Simple को लक्षित करता है, SQL इंजेक्शन का पता लगाने और वर्डलिस्ट के माध्यम से पासवर्ड हैश क्रैकिंग के साथ, argparse और बेहतर त्रुटि हैंडलिंग की सुविधा देता है।
इसे ठीक किया क्योंकि https://tryhackme.com/room/easyctf :) आनंद लें महत्वपूर्ण समस्याएं ठीक की गईं
पुराना: print "string" नया: print("string") सभी print कथनों को print() फलनों में बदल दिया गया f-strings का उपयोग करने के लिए स्ट्रिंग फ़ॉर्मेटिंग अपडेट की गई
पुराना: import optparse नया: import argparse संपूर्ण विकल्प पार्सिंग सिस्टम को आधुनिक argparse से बदल दिया गया उचित सहायता पाठ और डिफ़ॉल्ट मान जोड़े गए
पुराना: स्ट्रिंग संयोजन और पुराना % फ़ॉर्मेटिंग नया: पूरे में f-strings (f"string {variable}") अधिक पठनीय और कुशल
पुराना: ग्लोबल फ्लैग वेरिएबल अनंत लूप का कारण बन सकता था नया: जब कोई कैरेक्टर मेल नहीं मिलता तो लूप टूट जाता है बेहतर नियंत्रण प्रवाह तर्क
पुराना: नेटवर्क अनुरोधों या फ़ाइल संचालन के लिए कोई त्रुटि प्रबंधन नहीं नया: इसके लिए try-except ब्लॉक जोड़े गए:
requests.exceptions.RequestException FileNotFoundError KeyboardInterrupt सामान्य अपवाद
पुराना: ग्लोबल वेरिएबल्स के साथ प्रक्रियात्मक स्क्रिप्ट नया: CMSMSExploit क्लास के साथ ऑब्जेक्ट-ओरिएंटेड दृष्टिकोण
बेहतर एनकैप्सुलेशन बनाए रखना और डीबग करना आसान पुन: प्रयोज्य घटक
पुराना: hex(ord(char))[2:] - एन्कोडिंग समस्याओं के लिए प्रवण नया: format(ord(char), 'x') - साफ और अधिक विश्वसनीय
कॉन्फ़िगरेबल विलंब के लिए --time पैरामीटर जोड़ा गया (डिफ़ॉल्ट: 1 सेकंड) स्पष्ट स्क्रीन फलन के साथ बेहतर टर्मिनल आउटपुट क्रैकिंग के दौरान प्रति 100 शब्दों पर प्रगति फीडबैक HTTP अनुरोधों के लिए उचित टाइमआउट (10 सेकंड) वर्डलिस्ट पढ़ने के लिए UTF-8 एन्कोडिंग समर्थन बेहतर सहायता/उपयोग जानकारी