当前位置: 首页 > news >正文

848给我做一下88网站二级域名网站查询入口

848给我做一下88网站,二级域名网站查询入口,整站下载器 安卓版,有哪些做的很漂亮的网站1.审题这里不管输入什么参数,界面永远只有“you are in...”一种回显,不知道是对还是错,布尔盲注无法使用了。2.思考如果能通过构造语法来判断对错,是不是可以实现盲注。这里用到if()三元函数和sleep()函数。语法:IF(c…

1.审题

 这里不管输入什么参数,界面永远只有“you are in...”一种回显,不知道是对还是错,布尔盲注无法使用了。

2.思考

如果能通过构造语法来判断对错,是不是可以实现盲注。

这里用到if()三元函数和sleep()函数。

语法:IF(condition, value_if_true, value_if_false)

  • condition:布尔表达式(TRUE/FALSE)

  • value_if_true:条件为真时返回的值

  • value_if_false:条件为假时返回的值

sleep()函数的作用是响应延迟,比如sleep(5)就是时间响应延迟5秒。

//如果1=1成立,响应延迟5秒,否则立刻响应;
if(1=1,sleep(5),0)

1=1这个条件是永真,加上前面的条件来判断网页响应时间,如果立刻响应,则说明前一个条件存在错误。

 通过语句拼接,发现单引号会延迟响应,双引号则马上响应,可以判断是单引号闭合。

既然可以通过响应延迟来判断条件对错,那么意味着可以盲注,这就是时间盲注。

3.做法

(1)判断闭合方式。

(2)判断数据库名称长度。

//判断名称长度是否大于8;
?id=1' and if(length(database())>8,sleep(5),0) --+

 (3)逐个位判断字符,得到数据库名称。

//判断名称的第一个字符是不是小写字母;
?id=1' and if(ascii(substr(database(),1,1)) between 97 and 122,sleep(5),0) --+

(4)进一步注入表,字段,数据。

手工注入需要耗费的是时间,掌握原理后也可以使用工具注入。

http://www.dtcms.com/a/602629.html

相关文章:

  • Hadoop集群搭建(上):centos 7为例(已将将安装所需压缩包统一放在了/opt/software目录下)
  • 北京市丰台区建设部官方网站网站500错误是什么意思
  • 最好的商业网站网上移动厅官方网站
  • 4.1.2 EP2624-0002 四继电器模块接线说明
  • 反编译易语言程序 | 如何有效反编译与逆向分析易语言应用程序
  • 电子商务网站建设流程阳新网站建设
  • 服务端 http接口文档 标准参考
  • 3GPP 5G八大性能需求及影响介绍
  • php做的网站如何运行wordpress加ssl
  • 带注册登录的网站模板网站建设 qq业务网制作
  • android-studio如何打包一个debug的apk
  • 【Java SE 基础学习打卡】11 Path 环境变量的配置
  • 学网站建设需要什么软件购物网站开发介绍
  • 基于MATLAB的多尺度血管检测与线追踪实现
  • 分布式锁实现方式深度详解
  • 网站建设评审会禁忌网站
  • 网站后台策划微信如何开小程序
  • 【AI学习-comfyUI学习-抠图+实时图像裁剪-各个部分学习-第九节1】
  • SwiftUI 新特性:Animatable 宏的使用与原理解析
  • 网站制作优质公司html网站后台模板
  • 电子商务网站开发系统江西seo
  • 如何改进网站服务建设和管理安装wordpress到服务器
  • 用帝国做网站怎么样做网站必须知道的问题
  • 一场协议转换的“破壁”之旅:CC-Link IE转PROFINET网关实战手记
  • 【05】方向梯度直方图(HOG)详解:从原理到实现
  • 在淘宝做印刷网站怎么办网站主要栏目
  • 监督对齐DPO算法实例讲解
  • 建设网站应该注意些什么个人域名备案需要多久
  • C语言条件编译的应用与优化技巧 | 探讨条件编译在项目中的实际运用与优化方法
  • 网页数据抓取:融合BeautifulSoup和Scrapy的高级爬虫技术