Burpsuite中如何实现爆破数据库名称
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,本篇文章为大家展示了Burpsuite中如何实现爆破数据库名称,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。靶机环境:win7、phpstudy2018、sq
千家信息网最后更新 2025年02月01日Burpsuite中如何实现爆破数据库名称
本篇文章为大家展示了Burpsuite中如何实现爆破数据库名称,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。
靶机环境:win7、phpstudy2018、sqli
一、判断注入点
1、页面正常访问的情况
2、在id=1后面加上and 1=1和and1=2分别进行测试,发现and1=2返回不正常,说明该处存在注入
192.168.1.129/sqli/Less-2/?id=1 and 1=2
二、构造payload
1、database()获取数据库名称
2、substring()截取字符串,后面跟三个参数,分别是源字符串,截取的位置,截取的位数
3、substring(database(),1,1)='a'#,该语句意思是截取数据库名的第一个字母,判断是否等于a,如果是返回正常页面,如果不是返回异常页面
http://192.168.1.129/sqli/Less-2/?id=1 and substring(database(),1,1)='a'#
三、利用burpsuite爆破
1、打开burpsuite抓包发送到 Intruder模块,选择Cluster Bomb模式,并添加要爆破的参数
2、设置第一个参数,假设数据库名的长度为10
3、设置第二个参数,假设数据库名是小写的26个字母
4、开始攻击,前面几个返回的数据包长度不一样,可以肯定就是数据库的名字,按序排列:security
利用类似的方法可以继续爆破出表名、字段名及字段修改,主要是payload的构造
上述内容就是Burpsuite中如何实现爆破数据库名称,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注行业资讯频道。
数据
数据库
爆破
参数
名称
页面
内容
字段
字母
字符
字符串
就是
技能
知识
长度
简明
简明扼要
三个
位数
位置
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
银河互联网科技有限公司
重庆程序软件开发怎么样
网络安全攻防体系
多数据库改单数据库
用数据库语言设置年龄范围
青海省网络安全教育视频
南京市网络安全事件应急预案
北京人口分布 gis数据库
在家里怎么连接sap服务器
腾讯上海数据库失火
程序员数据库搭建
虚拟服务器端口设置
网络安全类的股票
杭州家杰网络技术有限公司
服务器网卡配置开启和关闭
北工大数据库试题
网络技术相关术语
静安区辅助软件开发供应商有哪些
个人给公司提供软件开发
数据库导表怎么导
网络安全石头剪刀布
龙创威网络技术
浙江戴尔服务器维修系统云主机
南阳网络技术选择
人品贷服务器开小猜什么意思
在家里怎么连接sap服务器
网络安全大赛喜获
梦幻西游手游联动服务器怎么回事
赚钱软件开发商怎么赚钱
数据库中as什么意思