CVE-2019-9053
Daniele Scanu 的 SQL 注入漏洞利用代码改进版
已应用以下更改:
- 新增时间控制变量 -t 或 --time,允许用户延长 SQL 注入的计时(在主机间网络连接存在数据包传输延迟时有用)
- 添加网络异常处理:在数据包/连接/响应丢失时重试(原版 Python 会抛出异常,需要重新开始)
- 在获取哈希/盐值时无需使用完整字典,因为其以十六进制表示,因此使用精简字典 [0123456789abcdef] 以加快速度
- Python3 要求 hashlib.md5() 参数必须编码,因此哈希查找函数已相应重写
尽情使用吧!