Lab14_ Blind SQL injection with time delays

文章目录

前言:

实验室标题为:

带有时间延迟的 SQL 盲注

等级:执业者

简介:

本实验室包含一个盲 SQL 注入漏洞。应用程序使用跟踪 cookie 进行分析,并执行包含已提交 cookie 值的 SQL 查询。

SQL 查询的结果不会返回,应用程序也不会根据查询是否返回任何记录或导致错误而做出任何不同的响应。不过,由于查询是同步执行的,因此可以触发条件时间延迟来推断信息。

要解决这个实验室问题,利用 SQL 注入漏洞造成 10 秒钟的延迟。

进入实验室

依旧是一个商店页面

构造 payload

这里依旧是借助谷歌插件 EditThisCookie

实验室的要求是造成 10 秒延迟

在实验室的 SQL 注入小抄中可以找到延迟的 SQL 语句

输入 payload,就可以看到页面会处于加载状态

sql 复制代码
'||pg_sleep(10)--

等待页面加载结束,就会显示成功通关

Tips: 在时间延迟注入中,如果不确定是 sql 语句造成延迟,还是网络造成延迟,可以同时打开两个相同的网页做对比查看

相关推荐
lubiii_41 分钟前
网络安全渗透测试第一步信息收集
安全·web安全·网络安全
懒虫虫~5 小时前
通过内存去重替换SQL中distinct,优化SQL查询效率
java·sql·慢sql治理
逛逛GitHub6 小时前
1 个神级智能问数工具,刚开源就 1500 Star 了。
sql·github
Huhbbjs7 小时前
SQL 核心概念与实践总结
开发语言·数据库·sql
咋吃都不胖lyh7 小时前
SQL-字符串函数、数值函数、日期函数
sql
sensenlin917 小时前
Mybatis中SQL全大写或全小写影响执行性能吗
数据库·sql·mybatis
xqlily11 小时前
SQL 数据库简介
数据库·sql
森林-12 小时前
MyBatis 从入门到精通(第三篇)—— 动态 SQL、关联查询与查询缓存
sql·缓存·mybatis
小虾米vivian12 小时前
达梦:将sql通过shell脚本的方式放在后台执行
服务器·数据库·sql
内心如初12 小时前
应急响应事件处理(网络安全体系架构与应急响应的前置知识)
安全·web安全