使用Burpsuite进行半自动注入 布尔盲注和时间盲注 个人总结

利用前提 ,
页面上没有显示位 , 也没有输出 $ QL 语句执行错误信息 。
正确的 SQL 语句和错误的 SQL 语句返回页面都 0 样 , . 但是加入 s 丨 p ( 5 ) 条件之
后 , 页面的返回速度明显慢了 5 秒 。
优点 .
不需要显示位 , 不需要出错信息 。
速度慢 , . 耗费大量时间 。
在这里插入图片描述
payload: and if(length(database())=8,sleep(10),1) --+

判断当前数据库库名的长度

如果数据库库名长度大于等于8,则mysql查询休眠10秒,否则查询 时间 1

使用Burp的Repeater模块如下所示:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
1到7的时候没有卡顿 这说明页面没有执行sleep(10),而是执行了sleep (1)
当前数据库库名的长度是8。可以可以感受到明显 暂停 说明执行sleep(10)
使用Burp的Repeater模块如下所示:

  • 2
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值