sqlmap+外部エージェントプールIPブロックを迂回
5609 ワード
0 x 00:はじめに
一、「スキャンディレクトリ+Nマルチエージェント」と前に書いたことに基づいて、今回はsqlmapにエージェントプールを追加します.sqlamp注入を走るときにbanにIPを落とされないようにするのが役に立ちます.
二、この考えはずっと前からあったが、今回は自分の研究原理とネット上で公開されたシナリオを組み合わせて、Pythonで書いただけだ.今回は革新的な知識がなく、pythonスクリプトの作成を練習していると思っています.
0 x 01:考え方
1.エージェントサイトのエージェントIPを取得し、使用可能かどうかを検証してテキストに出力します.
2.ローカルエージェントを有効にする127.0.0.1:5320(5320=愛したい)
3.sqlmapにエージェント"--proxy=http://127.0.0.1:5320"を追加
0 x 02:プロセス
一、エージェントIPの取得
二、プロキシIPを検証してテキストに出力する
前回お話ししたPythonのエージェントの作成ルールを思い出します
書式設定:
IP+認証エージェントの取得
ここで直接9000個の+検証を採集します
同時に結果を「ip.txt」に出力
三、完全なコード
0 x 03:まとめ
1,使用前にエージェントIPを取得し,検証が完了すると自動的に「ip.txt」に保存される.
2、以上のコードを実行し、
注:本文は微信の公衆番号「ロミ唯熊」から転載し、権利侵害があれば直ちに削除する.
一、「スキャンディレクトリ+Nマルチエージェント」と前に書いたことに基づいて、今回はsqlmapにエージェントプールを追加します.sqlamp注入を走るときにbanにIPを落とされないようにするのが役に立ちます.
二、この考えはずっと前からあったが、今回は自分の研究原理とネット上で公開されたシナリオを組み合わせて、Pythonで書いただけだ.今回は革新的な知識がなく、pythonスクリプトの作成を練習していると思っています.
0 x 01:考え方
1.エージェントサイトのエージェントIPを取得し、使用可能かどうかを検証してテキストに出力します.
2.ローカルエージェントを有効にする127.0.0.1:5320(5320=愛したい)
3.sqlmapにエージェント"--proxy=http://127.0.0.1:5320"を追加
0 x 02:プロセス
一、エージェントIPの取得
import requests,re
url="http://www.89ip.cn/tqdl.html?api=1&num=10"# 89ip
types="https"
proxys={}
#print (url)
headers={'User-Agent': 'Mozilla/5.0 (Macintosh; Intel Mac OS X 12_10) AppleWebKit/600.1.25 (KHTML, like Gecko) Version/12.0 Safari/1200.1.25'}
r=requests.get(url,headers=headers).text
ip=re.findall("((?:[0-9]{1,3}\.){3}[0-9]{1,3})", r)# IP
port=re.findall("(:\d{1,5})", r)# IP
for i,j in zip(port[2:],ip):
print (j+i)
二、プロキシIPを検証してテキストに出力する
前回お話ししたPythonのエージェントの作成ルールを思い出します
proxy={' ':'ip: '}
書式設定:
tar=requests.get(url,headers=headers,proxies=proxy,timeout=5,verify=False)
IP+認証エージェントの取得
#/usr/bin/python3
#author:Jaky
import requests,re
url="http://www.89ip.cn/tqdl.html?api=1&num=9000"# 89ip
types="https"
proxys={}
headers={'User-Agent': 'Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; 360SE)'}
r=requests.get(url,headers=headers).text
ip=re.findall("((?:[0-9]{1,3}\.){3}[0-9]{1,3})", r)# IP
port=re.findall("(:\d{1,5})", r)# IP
for i,j in zip(port[2:],ip):
proxy=j+i
print (proxy)
proxys[types.lower()]='%s'%proxy
try:
tar=requests.get("https://ifconfig.me/ip",headers=headers,proxies=proxys,timeout=5,verify=False).text
if tar in str(proxys):
with open("ip.txt",'a') as file: file.write(proxy+'
') #
except :
pass
ここで直接9000個の+検証を採集します
同時に結果を「ip.txt」に出力
三、完全なコード
#!/usr/bin/env python3
# coding:utf-8
import socket,time,random,threading,requests,re
from socket import error
localtime = time.asctime(time.localtime(time.time()))
class ProxyServerTest():
def __init__(self, proxyip):
# socket
self.ser = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
self.proxyip = proxyip
def run(self):
try:
# IP
self.ser.bind(('127.0.0.1', 5320))
#
self.ser.listen(10)
except error as e:
print("[-]The local service : " + str(e))
return "[-]The local service : " + str(e)
while True:
try:
#
client, addr = self.ser.accept()
print('[*]accept %s connect' % (addr,))
data = client.recv(1024)
if not data:
break
print('[*' + localtime + ']: Accept data...')
except error as e:
print("[-]Local receiving client : " + str(e))
return "[-]Local receiving client : " + str(e)
while True:
# ,
mbsocket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
print("[!]Now proxy ip:" + str(self.proxyip))
prip = self.proxyip[0]
prpo = self.proxyip[1]
try:
mbsocket.settimeout(3)
mbsocket.connect((prip, prpo))
except:
print("[-]RE_Connect...")
continue
break
try:
mbsocket.send(data)
except error as e:
print("[-]Sent to the proxy server : " + str(e))
return "[-]Sent to the proxy server : " + str(e)
while True:
try:
# ,
data_1 = mbsocket.recv(1024)
if not data_1:
break
print('[*' + localtime + ']: Send data...')
client.send(data_1)
except socket.timeout as e:
print(self. proxyip)
print("[-]Back to the client : " + str(e))
continue
#
client.close()
mbsocket.close()
def main():
print('Atuhor:Jaky')
print('WeChat public number:luomiweixiong')
file = open("ip.txt","r")
for i in file:
ip = i.split(':')
ip_list = (ip[0],int(ip[1]))
print(ip_list)
try:
try_ip = ProxyServerTest(ip_list)
except Exception as e:
print("[-]main : " + str(e))
return "[-]main : " + str(e)
t = threading.Thread(target=try_ip.run, name='LoveJaky')
print('[*]Waiting for connection...')
#
t.start()
t.join()
if __name__ == '__main__':
main()
0 x 03:まとめ
1,使用前にエージェントIPを取得し,検証が完了すると自動的に「ip.txt」に保存される.
2、以上のコードを実行し、
sqlmap.py -u "http://www.xxx.com/1.asp?id=1" --proxy=http://127.0.0.1:5320
注:本文は微信の公衆番号「ロミ唯熊」から転載し、権利侵害があれば直ちに削除する.