一、盲注的基本条件

  1、用户能够控制输入

  2、原程序要执行的代码拼接了用户输入的数据。

二、盲注的类型

  1、基于布尔型:返回true或false

  sql注入---盲注

 

  sql注入---盲注

 

  如下图:用户名猜对了,立马回显。猜错了,报错。

  sql注入---盲注

 

猜错的情况:

sql注入---盲注

  如果实在不记得了,可使用like通配符。

sql注入---盲注

 

   2、基于时间盲注:sleep()延时盲注

  sql注入---盲注

sql注入---盲注

 

  length()函数:返回字符串的长度

  sql注入---盲注

  substr(str,pos,num) :截取指定位置指定长度的字符串

  sql注入---盲注

  mid(str,pos,num)  :截取指定位置指定长度的字符串

  sql注入---盲注

  ascii()   查询ascii码中对应的值

   sql注入---盲注

  if 判断语句。

    1、猜数据库长度(第一个语句成立的话,执行第二个语句,否则执行第三个语句)

    sql注入---盲注

 

     2、猜数据库名。

      a、猜数据库第一位,使用if判断,判断数据库名第一位对应的ascii值。借助burpsuit工具抓包。

      sql注入---盲注

      b、将抓的包发送到爆破模块。去掉变量

      sql注入---盲注

 

       c、在第一个值这里添加变量。

  sql注入---盲注

sql注入---盲注

 

   sql注入---盲注

 

 

    我们可以看到112对应的ascii中的字母为p

    sql注入---盲注

 

 

    2、破解整个数据库名称

    sql注入---盲注

 

 sql注入---盲注

sql注入---盲注

sql注入---盲注

sql注入---盲注

 

对应ascii值可得知:数据库名称为 pentest

 

 

 

 

 

 

相关文章:

  • 2021-04-25
  • 2021-07-11
  • 2021-08-21
  • 2021-12-08
  • 2021-04-19
  • 2022-12-23
  • 2021-11-22
  • 2022-01-09
猜你喜欢
  • 2021-05-07
  • 2022-12-23
  • 2022-12-23
  • 2021-12-02
  • 2022-01-02
  • 2022-12-23
  • 2022-01-21
相关资源
相似解决方案