pikachu漏洞练习第四章节SQL注入-盲注based on time,原理练习收获

什么是盲注-based time


如果说基于boolean的盲注在页面上还可以看到0 or 1的回显的话,那么基于time的盲注完全就啥都看不到了!
但还有一个条件,就是“时间”,通过特定的输入,判断后台执行的时间,从而确认注入!
常用的Teat Payload:
kobe' and sleep(5)#

练习部分

打开pikachu靶场的盲注base on time部分。输入常规的破译代码发现并不能成功返回提示信息。

遇到这种无论输入任何信息,网页都不给予反馈的情况下,为了弄清楚我们输入的代码是否进入到后端产生了作用.我们需要构造如下的代码

allen' and sleep(5)#

这个语句的含义为在allen语句生效的同时运行语句sleep(5),意为让服务器休息五秒再作应答。

输入到网页中发现网页转圈五秒后才做出了应答,打开f12网络控制台也可见网页的回应等了五秒钟,说明我们植入的代码有效。

我们根据此构造代码

allen' and if((substr(database(),1,1))='a',sleep(5),null)#

此语句的意义在于如果在数据库名称的第2个字符开始,截取1个字符长度,输入该字符为a,则网页5秒后再做出响应。

输入后发现网页并未响应5秒,说明字符不是a,以此类推我们可以推断出整个数据库名称字符。过于繁琐只做原理演示不做完整解答。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值