level9 布尔盲注
浏览 476 | 评论 0 | 字数 1065
硝基苯
2021年04月28日
  • 发现无论输什么回显都一样
    15564-6t81hlgt8pk.png
    03761-xpuz784zdfi.png
    故此,用burpsuite看回显的长度
    1' 744
    90180-0fgxdk4rc1vi.png
    1 为707
    09409-e1k4kvrx986.png
    1' and '1'='1 为707
    97868-qij2bmcnsjn.png
    1' and '1'='2 为744,可以判断是单引号闭合
    1" and '1'='1'--+为744,确定了
    再次尝试用bp直接爆破
    id=1' and '1'='1'--+
    82439-m4w7qoi65l8.png
    单个是1的时候是916,一个单引号是916,其他是953,估计直接判断单引号闭合

    所以此题应该就是通过回显的长度进而盲注或是延时,盲注有点麻烦,用延时进行尝试
    1' and sleep(9) 发现延时,所以采用延时注入,但是延时有点浪费时间,索性想到直接爆破看线程
    19210-soyolcl4a.png
    延时就短一些,不然爆破速度太慢
    04600-kjxv4d2xzt.png
    可以看出到9就变了,说明数据库名长度是8
    32638-33z1um1tmfj.png
    第一个是s
    23420-7qw5im0nh4.png
    第二个是e
    就此结束

    本文作者:硝基苯
    本文链接:https://www.c6sec.com/index.php/archives/109/
    最后修改时间:2021-05-19 21:36:11
    本站未注明转载的文章均为原创,并采用 CC BY-NC-SA 4.0 授权协议,转载请注明来源,谢谢!
    评论
    与本文无关评论请发留言板。请不要水评论,谢谢。
    textsms
    支持 Markdown 语法
    email
    link
    评论列表
    暂无评论