php mysql fuzz
上周因为一个注入,让我有研究了一下fuzz方面的东西,所以从网上找了几个脚本,另外写了个批量检测的php脚本,现在记录下来。
第一个是对mysql的fuzz,主要测试的是chr函数的255个特殊字符放到mysql语句中会不会起到作用,这个脚本是网上找的,原文来自于wooyun zone,可惜了zone里一堆好东西现在都不见了啊。
php sql injection
第二个脚本是用来练注入的,需要配置下数据库
php burp geturl
第三个脚本是自己写的,用来配合burp检测网站状态,也可用来批量执行exp等等,关键看自己怎么用了,很简单的东西,而且file_get_contents是有先天不足的,建议替换为其他函数
这只是初步的脚本,网上有更多好东西,度娘谷哥可以帮你。