作用:双url编码(不处理以编码的)。输入:"SELECT FIELD FROM%20TABLE",输出:%2553%2545%254c%2545%2543%2554%2520%2546%2549%2545%254c%2544%2520%2546%2552%254f%254d%2520%2554%2541%2542%254c%2545。
脚本名称:unionalltounion.py
作用:替换UNION ALL SELECT UNION SELECT。适用于所有环境。
脚本名称:charencode.py
作用:url编码。适用于Microsoft SQL Server 2005,MySQL 4, 5.0和5.5,Oracle 10g,PostgreSQL 8.3, 8.4, 9.0。
脚本名称:randomcase.py
作用:随机大小写。适用于Microsoft SQL Server 2005,MySQL 4, 5.0和5.5,Oracle 10g,PostgreSQL 8.3, 8.4, 9.0。
脚本名称:unmagicquotes.py
作用:宽字符绕过GPC addslashes。输入:"1′ AND 1=1",输出:"1%bf%27 AND 1=1–%20"。