網(wǎng)站sql注入自動(dòng)檢測(cè)工具測(cè)試版(僅限get請(qǐng)求)

1.開啟sqlmapapi

  root@kali:/usr/share/golismero/tools/sqlmap# python sqlmapapi.py -s

2.運(yùn)行程序

 記得改url
#!/usr/bin/python

# -*- coding: utf-8 -*-

#author:Erie



import re

import sys

import requests

import Queue

import threading

from bs4 import BeautifulSoup

from urlparse import urljoin

from urlparse import urlparse

from urlparse import urlunparse

from posixpath import normpath

import json

import time



reload(sys)

sys.setdefaultencoding('utf-8')

sys.setdefaultencoding('gbk')



VisitedUrl = Queue.Queue()

VisitedLinks = []



#linkder Function()

class Spider(threading.Thread):

def __init__ (self,queue,links):

threading.Thread.__init__(self)

tmp = urlparse(links)

self.queue = queue

self.host = tmp.netloc

self.pro = tmp.scheme

self.path = tmp.path

def  TaskNew(self,urllink):

r = requests.get('http://127.0.0.1:8775/task/new')

r = r.json

taskid = r['taskid'] 

print taskid

r = requests.post("http://127.0.0.1:8775/scan/"+taskid+"/start",data=json.dumps({'url':urllink}),headers = {'Content-Type':'application/json'})

r = r.json

if r['success'] :

while  True:

time.sleep(20)

r = requests.get("http://127.0.0.1:8775/scan/"+taskid+"/status")

r = r.json

if r['returncode'] == 0  :

r = requests.get("http://127.0.0.1:8775/scan/"+taskid+"/data")

r = r.json

print r['data']

print len(r['data'])

if len(r['data']) == 0:

print urllink+'-------------------------->'+'NO'

else:

print urllink+'-------------------------->'+'Yes'

#chongzu Url

def myjoin (self,base, url):

url1 = urljoin(base, url)

arr = urlparse(url1)

path = normpath(arr[2])

return urlunparse((arr.scheme, arr.netloc, path, arr.params, arr.query, arr.fragment))

def getpage (self,url):

Response = requests.get(url)

try:

Htmlpage = Response.content

soup = BeautifulSoup(Htmlpage)

all_href = soup.findAll("a")

for href in all_href:

tmp = str(href)

if tmp.find('href') != -1:

if href['href'].find("http://") != -1:

if urlparse(href['href']).hostname==self.host:

UnvisitedHref = href['href']

if UnvisitedHref not in VisitedLinks:

self.queue.put(UnvisitedHref)

else:

UnvisitedHref = self.myjoin(url,href['href'])

if UnvisitedHref not in VisitedLinks and urlparse(UnvisitedHref).hostname==self.host  and (urlparse(UnvisitedHref).path.count('/')-self.path.count('/'))<=3 and UnvisitedHref.find('#') == -1 and UnvisitedHref.find('.js' )== -1 and UnvisitedHref.find('.jpg') == -1 and UnvisitedHref.find('bmp') == -1 and UnvisitedHref.find('.png') == -1 and UnvisitedHref.find('.gif') == -1:

self.queue.put(UnvisitedHref)

except :

pass



def run (self):

while True:

Urling =self.queue.get()

tempurl = urlparse(Urling)

if tempurl.query != '':



self.TaskNew(Urling)

else:

print Urling



VisitedLinks.append(Urling)

self.getpage(Urling)

self.queue.task_done()

#main Function()

def main(Url):

#Url = sys.argv[1]

for i in range(5):

spider = Spider(VisitedUrl,Url)

spider.start()

VisitedUrl.put(Url)

VisitedUrl.join()

if __name__ == "__main__":

main('http://)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末测秸,一起剝皮案震驚了整個(gè)濱河市俯逾,隨后出現(xiàn)的幾起案子圆凰,更是在濱河造成了極大的恐慌,老刑警劉巖当娱,帶你破解...
    沈念sama閱讀 211,290評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件已维,死亡現(xiàn)場(chǎng)離奇詭異知给,居然都是意外死亡皇钞,警方通過查閱死者的電腦和手機(jī)悼泌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來夹界,“玉大人券躁,你說我怎么就攤上這事〉糁眩” “怎么了也拜?”我有些...
    開封第一講書人閱讀 156,872評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)趾痘。 經(jīng)常有香客問我慢哈,道長(zhǎng),這世上最難降的妖魔是什么永票? 我笑而不...
    開封第一講書人閱讀 56,415評(píng)論 1 283
  • 正文 為了忘掉前任卵贱,我火速辦了婚禮,結(jié)果婚禮上侣集,老公的妹妹穿的比我還像新娘键俱。我一直安慰自己,他們只是感情好世分,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評(píng)論 6 385
  • 文/花漫 我一把揭開白布编振。 她就那樣靜靜地躺著,像睡著了一般臭埋。 火紅的嫁衣襯著肌膚如雪踪央。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,784評(píng)論 1 290
  • 那天瓢阴,我揣著相機(jī)與錄音畅蹂,去河邊找鬼。 笑死荣恐,一個(gè)胖子當(dāng)著我的面吹牛液斜,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播叠穆,決...
    沈念sama閱讀 38,927評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼少漆,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了痹束?” 一聲冷哼從身側(cè)響起检疫,我...
    開封第一講書人閱讀 37,691評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎祷嘶,沒想到半個(gè)月后屎媳,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體夺溢,經(jīng)...
    沈念sama閱讀 44,137評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評(píng)論 2 326
  • 正文 我和宋清朗相戀三年烛谊,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了风响。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,622評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡丹禀,死狀恐怖状勤,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情双泪,我是刑警寧澤持搜,帶...
    沈念sama閱讀 34,289評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站焙矛,受9級(jí)特大地震影響葫盼,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜村斟,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評(píng)論 3 312
  • 文/蒙蒙 一贫导、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蟆盹,春花似錦孩灯、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至匣距,卻和暖如春面哥,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背毅待。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留归榕,地道東北人尸红。 一個(gè)月前我還...
    沈念sama閱讀 46,316評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像刹泄,于是被迫代替她去往敵國(guó)和親外里。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • Spark SQL, DataFrames and Datasets Guide Overview SQL Dat...
    草里有只羊閱讀 18,303評(píng)論 0 85
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理特石,服務(wù)發(fā)現(xiàn)盅蝗,斷路器,智...
    卡卡羅2017閱讀 134,629評(píng)論 18 139
  • 朋友和我雖然相識(shí)在不見面的網(wǎng)上姆蘸,可彼此間已經(jīng)是無話不聊了墩莫。這天下午在QQ上芙委,他突然冒出一句:為什么人的思鄉(xiāng)意識(shí)那...
    li成林閱讀 343評(píng)論 0 2
  • 在家里,我最喜歡的角落是哪里呢狂秦?想了想灌侣,似乎沒有最喜歡的,比較喜歡的角落裂问,倒是有幾處侧啼。
    Jessy自由行走的貓閱讀 317評(píng)論 0 1
  • 愛是什么? 它讓你我難以割舍堪簿,愛是我的心痊乾,在這冰冷的世界看見火 愛是什么,相見時(shí)難別亦難 不懂得愛的魅力自然就沒有被觸動(dòng)
    蔚珈閱讀 64評(píng)論 0 0