码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Wireshark数据包分析——时间盲注/延时注入攻击


    一、延时注入原理

    延时注入又称时间盲注,是属于SQL盲注的一种方法。在页面对SQL注入没有任何回显,或回显无差异时,可以使用时间盲注。

    盲注:在SQL注入时,SQL语句执行查询后,查询的数据不回显到页面,需要用一些特殊的方式来判断或者尝试,这个过程称为盲注。

    盲注一般分为三种:

    1.布尔盲注:页面返回对或错,存在或不存在来判断;
    2.时间盲注:通过页面是否执行延时判断;
    3.报错盲注:输入特殊语句使得页面报错,返回报错信息来判断。

    延时注入常用函数:

    • 让程序挂起,单位秒
    sleep(<seconds>)
    
    • 1
    • if语句
    if(<condition>,<true_expr>,<false_expr>)
    
    • 1

    语法:当condition为真时,返回true_expr,否则返回false_expr

    • 获取字符串长度
    length() 
    
    • 1

    常用:?id=1' and if((length(查询语句) =1), sleep(5), 3) -- a ,判断查询结果的长度,响应时间超过5s,表示判断正确,错误则继续增加查询长度

    • 截取字符串
    substr(string,num start,num length)
    
    • 1
    • 字符转换为ascii码值(用于判断字符内容,穷举32~126)
    ascii()
    
    • 1

    常见Payload:

    sleep(10)--
    benchmark(1000000000,md5(1))--
    pg_sleep(10)--
    ; WAITFOR DELAY ‘00:00:10’;--
    ?id=1 and if(1,sleep(5),3) -- a 
    ?id=1' and if(1,sleep(5),3) -- a 
    ?id=1" and if(1,sleep(5),3) -- a
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    二、数据包分析

    ①打开数据包可以看到一个明显的POST请求;
    在这里插入图片描述

    ②选中该数据包,右键追踪流–>HTTP流,可看到一些关键字如ascii、substr、sleep:
    在这里插入图片描述

    ③可以看出,该文本的ASCII字符(如;/?@:&=+%$,等用于分隔URI组件的标点符号)均被编码,判断出使用了encodeURIComponent()函数,使用在线工具箱进行解码(https://www.sojson.com/encodeurl.html):
    在这里插入图片描述

    解码后发现请求语句中仍含有编码,则再次将结果解码:
    在这里插入图片描述

    ④可清晰的看到延时注入的语句:id=1) and if((ascii(substr((select flag from flag),1,1))=‘40’),sleep(3),0) – ,其中’40’对应ASCII左括号;
    ⑤此时便可用筛选器frame.time_delta>3&&http,筛选出延时大于3的包,进行后续分析,提取出所有的ASCII字符。
    在这里插入图片描述

  • 相关阅读:
    蓝桥杯打卡Day5
    java农家乐旅游管理系统springboot+vue
    SAP从放弃到入门系列之MRP中BOM的选择逻辑
    Java学习之Java多线程知识点
    买下房子却发现被查封了,怎么办?
    【postgresql】ERROR: column “xxxx.id“ must appear in the GROUP BY
    创新医疗器械行业机会渐行渐近
    〖全域运营实战白宝书 - 运营角色认知篇⑤〗- “运营“ 是否有前途?
    openGauss学习笔记-65 openGauss 数据库管理-创建和管理数据库
    计算机毕业设计Java高校共享单车管理系统(源码+系统+mysql数据库+lw文档)
  • 原文地址:https://blog.csdn.net/Zhou_ZiZi/article/details/126486912
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号