中关村在线

软件

Burpsuit测试SQL延迟注入

使用Burp拦截,实施SQL延迟注入攻击

1、 用Burp拦截并访问漏洞链接

2、 发送即可

3、 注意单位为毫秒,若延迟达数千则表明秒级延迟注入成功。

4、 利用payload可尝试猜测数据库信息

5、 若数据库名称以A开头,则延迟10秒返回,通过逐个字符比对响应时间,可逐步推断出完整的数据库名,利用时间盲注技术实现信息探测。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具