千家信息网

大数据中基于时间盲注的实例分析

发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,大数据中基于时间盲注的实例分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。一、函数介绍1、sleep(5):暂停5秒再返回结果2、
千家信息网最后更新 2025年02月04日大数据中基于时间盲注的实例分析

大数据中基于时间盲注的实例分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

一、函数介绍

1、sleep(5):暂停5秒再返回结果

2、if(条件,表达式1,表达式2):如果条件为真,返回表达式1,否则返回表达式2

3、substr('admin',2,3):从第二个位置开始截取长度为3的字符串,即dmi

4、substring('admin',2,3):效果和上面一样

5、substring('admin' from 2 for 1):截取一个字母,省略了逗号

6、substring('admin' from 2):从第二个字母开始截取

7、substring_index('1223334444','4',3):截取到4出现的第三次,即12233344

8、rlike '^12' 或者regext '^12':正则判断是不是从12开头的字符串 例子:select * from user where pass regexp '^12';

9、case when...then...end:判断条件,如果查询有结果返回,否则返回什么,例子:select case when username='admin' then 'admin' else 'xxx' end from user;

10、sdcii():获取字母的ASCII码

11、benchmark():重复执行,例子:benchmark(10000000,sha(1))

12、select count(*) from user a , uer b ; select count(*) from user 得到结果再乘以结果

13、mid():截取函数,mid("aiyoubucuo",1,1)mid("aiyoubucuo" from 1 for 1); 结果都为1

14、left()/right():从左/从右截取的字符串 left("aiyou",1) right("aiyou",1)

15、ord():ord("abc"),返回结果为首字母的ASCII码,a

16、asc/desc:升序/降序排列 order by id asc;

二、实例操作

1、访问:http://192.168.152.128/aiyou/1.php?id=2

2、构造条件语句:

http://192.168.152.128/aiyou/1.php?id=2' and 1=1 --+

3、判断数据库名称

将条件改为:if(ascii(substr(database(),1,1))=97,sleep(4),null),如果数据库的第一个是a,就暂停4秒

不停修改数字,直到106,发现停留了4秒,说明数据库的第一个字母是j

再将1修改为2,判断数据库名字的第二个字母,发现正好是a

关于大数据中基于时间盲注的实例分析问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。

数据 字母 结果 条件 数据库 表达式 实例 分析 例子 字符 字符串 问题 实例分析 时间 函数 更多 帮助 解答 易行 简单易行 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 接入层网络安全监控平台 公安的网络安全与执法 数据库与程序如何连接起来 网络安全清理方案 服务器运维服务联系方式 html5怎么查看数据库 云帮手如何设置web服务器 数据库增加容量 网络安全在线访谈 怎样检查数据库路径 魔兽怀旧服推荐服务器什么意思 大学网络技术部面试自我介绍 北京健康宝核酸检测数据库比对 网络安全工程师培训费用 网络连接成功却无法连接服务器 网络安全项目经历写什么 能否自动提取表格的数据库 网络安全业务申请单 小学计算机网络技术教案 郑州信息报修管理软件开发 数据库加密后怎么读取 计算机网络技术北湖校区 黄冈iptv服务器企业 网络安全讲师 长亭 软考数据库系统工程师试题 沈阳网络技术培训学院 网络安全法规定的设施有哪些 服务器怎么管理存储文件 网络安全的具体地点指 中央服务器有信道吗
0