pikachu之sql(9)「终于解决」

pikachu之sql(9)「终于解决」这是盲注的另一种延时注入,这种比刚才更难, 布尔盲注还可以看到页面是否正确来判断注入的SQL语句是否成功执行, 而延时注入就什么返回信息都看不了了。 我们只能通过布尔的条件返回值来执行sleep()…

	pikachu之sql(9)[数据库教程]

这是盲注的另一种延时注入,这种比刚才更难,

布尔盲注还可以看到页面是否正确来判断注入的SQL语句是否成功执行,

而延时注入就什么返回信息都看不了了。

我们只能通过布尔的条件返回值来执行sleep()函数使网页延迟相应来判断布尔条件是否成立

下面,我们开始演示。

这里我们发现不管注入什么,  都是显示一样的信息:  i don‘t care who you are!

那么这里就是典型的延时注入了。

技术图片

 

 如果不延时则证明注入语句正确,注入成功,

kobe and sleep(if(length(database())>7,0,3)) #   ==>  延时
 
kobe and sleep(if(length(database())=7,0,3)) #   ==>  不延时

下面用上次的方法就可以了。

pikachu之sql(9)

原文地址:https://www.cnblogs.com/ccddss/p/13571699.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
转载请注明出处: https://daima100.com/6705.html

(0)
上一篇 2023-04-05 13:00
下一篇 2023-04-05

相关推荐

  • 数据库启动与关闭_oracle数据库未启动

    数据库启动与关闭_oracle数据库未启动【关闭集群顺序】1.使用crs_stat 命令查询RAC节点的服务状态是否正常[grid@ora01sh ~]$ crs_stat -t -v2.使用srvctl (service control)命

    2022-12-19
    95
  • win7安装Python教程

    win7安装Python教程Python是一种高级编程语言,其简单易学、易读、易维护的特性使得它成为了学习编程的最佳入门之一。

    2024-04-20
    19
  • 实时显示Python时钟秒表,帮助管理时间

    实时显示Python时钟秒表,帮助管理时间时钟和秒表是日常生活的基本工具,让我们能够更好地管理时间。在计算机中,我们也可以使用Python编程语言来创建时钟和秒表,实现自己的时间管理工具。这篇文章将会介绍如何使用Python创建实时显示时钟和秒表的程序,为时间管理提供便利。

    2024-03-18
    28
  • net framework initialization_entityframework core

    net framework initialization_entityframework core1、EF简介 ADO.NET Entity Framework 是微软以 ADO.NET 为基础所发展出来的对象关系对应 (O/R Mapping) 解决方案。该框架曾经为.NET Framewor…

    2023-02-22
    102
  • Python dict_keys详解

    Python dict_keys详解在Python中,字典(dict)是一个非常重要的数据结构,它可以用于存储各种类型的数据,并且以键值对的形式进行操作。当我们创建一个字典类型的数据后,可以使用keys()方法来获取所有的键,它会返回一个dict_keys类型的对象。在本篇文章中,我们将从多个方面来详细阐述dict_keys对象的相关知识。

    2024-04-21
    17
  • 嵌入式数据库了解-记录

    嵌入式数据库了解-记录最近需要使用嵌入式数据库进行存储应用本地信息,本文章主要进行记录当前比较流行的嵌入式数据库相关的链接,嵌入式数据库往往是以lib的形式存在,常用于持久化存储软件的信息,嵌入式数据库往往和应用软件紧密集

    2022-12-26
    103
  • 50个SQL语句(MySQL版) 问题十六

    50个SQL语句(MySQL版) 问题十六表结构 student(StuId,StuName,StuAge,StuSex) 学生表 teacher(TId,Tname) 教师表 course(CId,Cname,C_TId) 课程表 sc(S

    2023-03-07
    100
  • mysql什么是锁_概念简单解释一下

    mysql什么是锁_概念简单解释一下1. 锁的粒度 在MySQL中,只要有多个请求需要在同一时刻修改数据,都会产生并发控制的问题。而锁的作用可以保证同一资源能被某个请求唯一使用。 加锁是会消耗系统资源的,包括获得锁、检查锁是否已解除、释

    2023-02-03
    98

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注