web安全:sql注入
文章平均质量分 79
sql注入点探测、时间注入、布尔注入、sqli-labs、sql注入自动化工具
anddddoooo
这个作者很懒,什么都没留下…
展开
-
sql注入工具升级:自动化时间盲注、布尔盲注
给我之前写的sql注入脚本进行了一些升级,此文章就是对升级内容的分析,升级内容如下:使用占位符foo来填充payload里需要经常修改的部分自动判断循环支持爆破和二分查找法来枚举一个字符显示枚举一个字符所需要的时间和数据包的数量二分查找的优点和缺点。原创 2024-09-29 11:11:32 · 525 阅读 · 0 评论 -
sqli-labs:1~16(sql注入点稳定判断语句、全回显半回显报错回显无回显利用思路、sql注入tips)
或者如果:id=1' and if(1=1,sleep(1),1) and '1'='1 语句能验证成功,也有可能是('')闭合:id=1') and if(1=1,sleep(1),1) and ('1')=('1 原因如下。id=1') and if(1=1,sleep(1),1) and ('1')=('1 # 单引号括号闭合。原创 2024-09-27 09:14:51 · 677 阅读 · 0 评论 -
sqli-labs时间盲注、布尔盲注脚本
【代码】sqli-lab时间盲注、布尔盲注脚本。原创 2024-09-27 17:55:37 · 253 阅读 · 0 评论 -
sql-labs:42~65
sort=1' and if(1=1,sleep(0.05),1) and '1'='1 # 单引号闭合。sort=1' and if(1=1,sleep(0.05),1) and '1'='1 # 单引号闭合。id=1' and if(1=1,sleep(1),1) and '1'='1 # 单引号闭合。原创 2024-09-30 20:06:25 · 1199 阅读 · 0 评论 -
sql-labs:17~41(sql时间盲注和布尔盲注、sql注入爆数据思路、简单的sql注入绕过)
password:id=1' and if(1=1,sleep(1),1) and '1'='1 # 单引号闭合。uagent:1' and updatexml(1,concat(0x7e,(database()),0x7e),1) or '1'='1 # 报错回显。Referer:1' and updatexml(1,concat(0x7e,(database()),0x7e),1) or '1'='1 # 报错回显。原创 2024-09-29 19:12:38 · 1126 阅读 · 0 评论