

Burp半自动时间盲注_巡安似海 — 安全社区的技术博客_51CTO博客
source link: https://blog.51cto.com/xunansec/5329623
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

Burp半自动时间盲注
原创0x00 直接开始
实战中碰到延时的注入点,一个一个测太麻烦,Python脚本又不会写,那我们就善用Burp。
首先要构造好注入语句,接着使用Burp
抓包

发送到爆破模块

去掉所有变量

设置两个变量,第一个是数据库的名字位,第二个是数据库名字符对应的ASCII码

爆破两个变量 选择Cluster bomb
模式

设置payload,第一个Payload是数据库的名字位
一共有5位,那么我们设置1~5即可

第二个Payload是数据库名字对应的ASCII码,ASCII码最大为127

那么设置的Payload为1~127
(如果前面没选择Cluster bomb
模式,Payload set不会显示第二个变量)
我们选择Numbers 设置为1~127 递增1

点击 Start attack 开始爆破

我们查看返回长度不一样的包,这里看Payload1
2对应的ASCII码为101
3对应的ASCII码为98
4对应的ASCII码为117
5对应的ASCII码为103
得到数据库名为webug
喜欢的关注下吧。
Recommend
-
72
目前我们生产环境,每次新加DB机器都要人肉去添加模板,这种方式显然不是一个IT从业人员应该做的。急需完善流程。看了 grafana官网自带的http api说明也不够清晰,于是自己琢磨了下。有了这篇博客。1、去grafana里面生成一个api key,用于和grafana进行http交互。...
-
22
应答文件的制作方式:cat/root/anaconda-ks.cfg参考模板进行制作yuminstallsystem-config-kickstart使用图形工具进行制作system-config-kickstart启动工具进行设置centos6:将应答文件放到共享网络访问中以便进行系统的安装依靠光盘和应答文件的半自动化安装:(1...
-
60
*本文作者:KarmA@D0g3,本文属FreeBuf原创奖励计划,未经许可禁止转载 本文所有实战盲注例子,均来自 Joomla! 3.7.0 – ‘com_fields’ SQL Injection。 由...
-
48
*本工具仅供技术分享、交流讨论,严禁用于非法用途 今天给大家介绍的是一款名叫Pown-Duct的工具,该工具基于DNS测信道实现其功能,广大研究人员可以利用Pown-Duct来有效检测盲注攻击向量。 注意事项
-
4
代码审计VauditDemo程序到exp编写_巡安似海 原创 巡安似海 2022-05-07 14...
-
5
网鼎杯-青龙组-Web-Wp 原创 巡安似海 2022-05-26 10:04:38...
-
4
通过修改注册表减少DDoS打击 原创 巡安似海 2022-06-01 18:22:20...
-
8
记一次对钓鱼诈骗网站的测试 推荐 原创 巡安似海 2022-06-06 09:29:18
-
5
记录一次JSP后门的分析 精选 原创 巡安似海 2022-10-18 17:49:24...
-
6
Win 权限维持小思路 精选 原创 巡安似海 2022-10-18 17:50:39...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK