WEB漏洞研究-SQL注入技术分析及盲注漏洞
发布时间
阅读量:
阅读量
WEB漏洞-SQL注入之查询方式及报错盲注
在实施SQL注入攻击过程中,常常会遭遇无回显的状况,这种现象可能源于SQL查询语句的设计方式。当出现此类情况时,通常需要借助报错注入或盲注技术继续进行后续操作。在手动执行注入时,最好事先掌握SQL语句的编写方法。
查询方式包括:增删查改,具体为INSERT、SELECT、DELETE、UPDATE。
盲注技术主要分为以下三类:
布尔盲注-逻辑判断 ?id=1’+and+left((select+database()),2)=‘se’–+
时间盲注-延时判断 使用if和sleep函数实现
mid(a,b,c) 表示从字符串a的第b位开始截取c个字符长度的内容
substring(a,1,1) 表示从字符串a的第一个字符位置开始截取一个字符,在猜解ASCII码时,相较于传统的二分法,通过substring(a,1,1) &&128=128?(&&64=64?…)的方式可以并行判断一个字符ASCII码的8位是否为1或0,这种方法效率更高。
substr(a,b,c) 表示从字符串a的第b位开始截取长度为c的内容。需要注意的是,该函数支持从0或1开始计数,并且默认按照自然顺序以1作为起始点。
left(database(),1) 用于从数据库名称左侧截取第一个字符
if(c
全部评论 (0)
还没有任何评论哟~
