【Python脚本】SQL盲注漏洞——基于布尔型SQL盲注检测

1)写入脚本信息,导入模板,定义存储数据库数据的变量且定义一个request对象用来进行请求

import requests
import optparse

# 存放数据库名的变量
DBName = ""
# 存放数据库表的变量
DBTables = []
# 存放数据库字段的变量
DBColumns = []
# 存放数据字典的变量,键为字段名,值为字段数据列表
DBData = {}
# 若页面返回真,则会出现“You are in ........”
flag = "You are in ........"

# 设置重连次数以及将连接改为短连接
# 防止因为HTTP连接数过多导致的 Max retries exceeded with url 问题
requests.adapters.DEFAULT_RETRIES = 5
conn = requests.session()
conn.keep_alive = False

你可能感兴趣的:(python,sql,数据库)