最近在学习sqlilabs第八关,用burp爆破时发现使用Intruder,通过设置变量,并完成一些需要功能的设置,当破解完成后产生的仍是ASCII码的数值,不便于直观查看数据库名称/表名等;因此参考网上文件,写了Python文件用于解析:
import xlrd
import xlwt
from xlutils.filter import process, XLRDReader, XLWTWriter
from xlutils import copy
# 打开文件
x1 = xlrd.open_workbook('file/thenewbook.xlsx')
# 打开第一个工作表
sheet1=x1.sheet_by_index(0)
# ASCII码解析
# 1、使用xlrd打开Excel
open_mb_file = xlrd.open_workbook("file/thenewbook.xlsx")
# 2、使用xlutils模块的copy复制打开的文件,并保留原格式
open_mb_file_cp = copy.copy(open_mb_file)
# 3、使用下标定位的方式定位到Excel工作簿里的工作表
# pycharm不提示此方法get_sheet()
sheet_index = open_mb_file_cp.get_sheet(0)
# 4、向表格写入新的数据
# 第三列中为破解到的ASCII数值(根据自己的数据进行修改)
# 获取表中第三列,从2~100行数据,取值范围是[a,b)
sheet1_threecolvaule=sheet1.col_values(2,1,100)
# b 为当前列
b=1
# 循环获取第三列的值,并插入数据到第四列中
for i in sheet1_threecolvaule:
# a 为转换后的ASCII字符值
a = chr(int(i))
sheet_index.write(b,3,a)
b=b+1
# 5、保存已改后的数据
open_mb_file_cp.save('复件.xls')
print('写入新数据保存成功!')
-------------------------------------------------------------------------------------------------------------------------------
20210619更新
看到Excel中有一个函数是针对ASCII进行解析的!=
=CHAR()
用法