Burpsuite中如何实现爆破数据库名称

技术Burpsuite中如何实现爆破数据库名称本篇文章为大家展示了Burpsuite中如何实现爆破数据库名称,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。靶机环境:win7、ph

本文介绍了如何在Burpsuite中实现爆破数据库的名称。内容简洁易懂,一定会让你眼前一亮。希望通过这篇文章的详细介绍,你能有所收获。

目标环境:win7,phpstudy2018,sqli

1.确定注入点

1.正常页面访问

Burpsuite中如何实现爆破数据库名称

2.id=1后,加上and 1=1和and1=2分别测试,发现and1=2异常返回,说明那里有注入。

192.168.1.129/sqli/Less-2/?id=1和1=2

Burpsuite中如何实现爆破数据库名称

第二,构建有效载荷

1.database()获取数据库名称。

2.substring()截取字符串,后面跟三个参数,分别是源字符串、截取的位置和截取的位数。

3.substring(database(),1,1)='a'#,这个语句的意思是截取数据库名称的第一个字母并判断是否等于A,如果是返回正常页面,如果不是返回异常页面。

http://192 . 168 . 1 . 129/sqli/Less-2/?id=1andsubstring(数据库(),1,1)='a'#

三.用炸药爆破

1.打开burpsuite抓取包并将其发送到入侵者模块,选择集束炸弹模式,并添加要爆破的参数。

Burpsuite中如何实现爆破数据库名称

2.假设数据库名称的长度为10,设置第一个参数。

Burpsuite中如何实现爆破数据库名称

3.设置第二个参数,假设数据库名称是小写26个字母。

Burpsuite中如何实现爆破数据库名称

4.开始攻击。在前几个数据包中返回的数据包长度不同。它绝对是数据库的名字,依次是:安全。

Burpsuite中如何实现爆破数据库名称

表名、字段名和字段修改,主要是有效载荷的构造,可以用类似的方法继续爆破。

以上内容就是如何在Burpsuite中实现爆破数据库的命名。你学到什么知识或技能了吗?如果你想学习更多的技能或丰富你的知识,请关注行业信息渠道。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/141266.html

(0)

相关推荐

  • MySQL索引面试题有哪些

    技术MySQL索引面试题有哪些这篇文章主要介绍“MySQL索引面试题有哪些”,在日常操作中,相信很多人在MySQL索引面试题有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”MySQL索

    攻略 2021年12月3日
  • MySQL5.5基于CentOS6二进制包安装是怎么样的

    技术MySQL5.5基于CentOS6二进制包安装是怎么样的MySQL5.5基于CentOS6二进制包安装是怎么样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易

    攻略 2021年10月25日
  • MySQL数据分析怎么解决

    技术MySQL数据分析怎么解决本篇内容主要讲解“MySQL数据分析怎么解决”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“MySQL数据分析怎么解决”吧!作为最为流行的开源数据

    攻略 2021年12月3日
  • 香港云与VPS的区别云服务器香港

    技术香港云与VPS的区别云服务器香港任何稳运行的网站都需要的云服务器与VPS服务器平台的基石。如果不了解这些云服务器和VPS,选择合适的网络托管类型可能既乏味又耗时。下面就来简单介绍一下二者的区别什么是香港云服务器? 云

    礼包 2021年12月17日
  • 数据库的语句应该如何优化

    技术数据库的语句应该如何优化这篇文章主要介绍了数据库的语句应该如何优化,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。  在MySQL数据库怎么加快查询速度

    攻略 2021年10月26日
  • Java单例模式和多例模式是什么

    技术Java单例模式和多例模式是什么本篇内容介绍了“Java单例模式和多例模式是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够

    攻略 2021年11月19日