sqllab第九关通关笔记

知识点:

  • 时间盲注:利用休眠时间进行判断是否注入成功
  • 利用bp时注意把timeout时间修改一下

首先判断注入类型

构造id=1/0

返回正常信息,应该是字符型注入

构造id=1'

返回正常信息,欸,这就怪了

构造id=1

正常显示内容,总感觉哪里不太对

构造id=0

发现还是正常显示内容,这里就有些不太对了,应该是不管正确与否都返回相同的信息

好了,只能用时间盲注了

构造id=1' and if(1,sleep(2),1) --+

发现页面出现了转圈圈的标志;说明if语句中的内容被执行了;注入成功

接下来利用时间盲注进行数据库敏感信息的爆破;

通过bp进行抓包,当前构造的payload:id=1%27%20and%20if((mid((select%20group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema=%27security%27),1,1)=%27e%27),sleep(5),1)--+

还是和第七八关一样,对截取函数的起始位和匹配字符位进行标记;然后配置相应的设置(这部分设置就不截图演示了,七八关都有);需要重点说一下的是设置一下bp的项目超时时间;进入project options设置面板,找到timeout选项下的第一个选项normal;默认时120;单位是秒;设置这个时间位2s;这样的话如果字符匹配就睡眠5s;会自动超时处理

然后进行爆破,对爆破的结果进行过滤;将所有状态码都取消勾选;点击应用;这样就只剩下timeout的数据了,通过payload1进行排序就得到了规整易读的表名信息

10

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/535439.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Windows系统安装OpenSSH结合VS Code远程ssh连接Ubuntu【内网穿透】

🌈个人主页: Aileen_0v0 🔥热门专栏: 华为鸿蒙系统学习|计算机网络|数据结构与算法|MySQL| ​💫个人格言:“没有罗马,那就自己创造罗马~” #mermaid-svg-mEkKUraSFHLKkzIj {font-family:"trebuchet ms",verdana,arial,sans-serif;f…

tongweb7部署应用后应用卡顿的参考思路(by lqw)

文章目录 1.优化jvm和openfile相关参数2.排除网络延迟(仅供参考)3 查看服务器资源的使用情况3.1查看方式3.1.1cpu占用过高方法1:使用脚本show-busy-java-threads.sh进行分析方法2:使用jstack 3.1.2内存占用过高3.1.1线程阻塞 3 数…

Netty线程模型详解

文章目录 概述单Reactor单线程模型单Reactor多线程模型主从Reactor多线程模型 概述 Netty的线程模型采用了Reactor模式,即一个或多个EventLoop轮询各自的任务队列,当发现有任务时,就处理它们。Netty支持单线程模型、多线程模型和混合线程模型…

算法(结合算法图解)

算法简介简单查找二分查找法 选择排序内存的工作原理数组和链表数组选择排序小结 递归小梗 要想学会递归,首先要学会递归。 递归的基线条件和递归条件递归和栈小结 快速排序分而治之快速排序合并排序时间复杂度的平均情况和最糟情况小结 散列表散列函数缓冲小结性能…

不容易系列之(3)—— LELE的RPG难题 Java

题解:假设要涂n1个图案 1.第n个与第一个颜色不一样,第n1个则要与第一个和第n个都不一样,所以只有一种选择 f(n1)f(n) 2.第n个与第一个颜色一样,则第n1个有两种选择 而此时反过去看第n-1个的选择,第一个和第n个都要…

读西游记第一回:西游记世界格局

天地之数: 元:十二万九千六百岁(129600年) 1元12会:子、丑、寅、卯、巳、午、未、申、酉、戌、亥。每会18000年。与12地支对应。 亥会期:前5400年混沌期,后5400年,盘古开天辟地&am…

NVMFS5A160PLZT1G汽车级功率MOSFET P沟道60 V 15A 满足AEC-Q101标准

关于汽车电子AEC Q101车规认证? 是一种针对分立半导体的可靠性测试认证程序,由汽车电子协会发布。这个认证程序主要是为了确保汽车电子产品在各种严苛的条件下能够正常工作和可靠运行。它包括了对分立半导体的可靠性、环境适应性、温度循环和湿度变化等…

这是一份简单到没朋友的上手图数据库的图文教程

前几天和社区小伙伴友好交流(闲聊),不少加入 NebulaGraph 的小伙伴虽然对图感兴趣,但是因为业务调整或者是时间缘故,最终没能用上 NebulaGraph。而他们当中不少的小伙伴说,春节我打算好好学习一番。既然大家…

vue-cli + vue3.0创建的项目,打包后白屏

一、首先先确认下打包后路径是否正确 publicPath: process.env.NODE_ENV ‘production’ ? ‘./’ : ‘/’, vue2.0 是 baseUrl vue3.0 换成了 publicPath 如果上面配置是正确的,我们再继续查找别的原因 二、检查是否使用了 Vue Router history 模式。 如果使用…

小型校园网配置笔记

1&#xff0c;搭建网络拓扑图 LSW1:三层交换机命令&#xff1a; <Huawei>sys [Huawei]undo info-center enable Info: Information center is disabled. [Huawei]vlan batch 10 20 30 40 100 101 [Huawei]int vlan 10 [Huawei-Vlanif10]ip add 192.168.10.254 24 …

代码随想录(单调栈2)| 503.下一个更大元素II 42. 接雨水

503.下一个更大元素II 这道题和 739. 每日温度 几乎如出一辙&#xff0c;可以自己尝试做一做 leetcode题目链接 文章讲解 本题就是一个环形的下一个元素 形成一个只有一圈的环的方法 循环的长度是vector长度的两倍&#xff0c;获取值的时候通过nums[i % nums.size()] cla…

Stable-Diffusion的WebUI部署实战

1、环境准备及安装 1.1、linux环境 # 首先&#xff0c;已经预先安装好了anaconda&#xff0c;在这里新建一个环境 conda create -n sdwebui python3.10 # 安装完毕后&#xff0c;激活该环境 conda activate sdwebui# 安装 # 下载stable-diffusion-webui代码 apt install wget…