MySQL时间盲注的五种延时方法实现


Posted in MySQL onMay 18, 2021

MySQL时间盲注五种延时方法 (PWNHUB 非预期解)

延时注入函数

五种:sleep(),benchmark(t,exp),笛卡尔积,GET_LOCK() RLIKE正则

sleep()

sleep(x)
select sleep(5);

benchmark() 重复执行某表达式

benchmark(t,exp)
     select benchmark(count,expr),是重复执行count次expr表达式,使得处理时间很长,来产生延迟,
     比如select benchmark(1000000,encode("hello","good"));
     select benchmark( 5000000, md5( 'test' ));​

笛卡尔积

笛卡尔积(因为连接表是一个很耗时的操作)
     AxB=A和B中每个元素的组合所组成的集合,就是连接表
     SELECT count(*) FROM information_schema.columns A, information_schema.columns B, information_schema.tables C;
     select * from table_name A, table_name B
     select * from table_name A, table_name B,table_name C
     select count(*) from table_name A, table_name B,table_name C  表可以是同一张表

GET_LOCK() 加锁

GET_LOCK(key,timeout) 需要两个连接会话
RELEASE_LOCK(key) 锁是否释放,释放了返回1
IS_FREE_LOCK(key) 返回当前连接ID,表示名称为'xxxx'的锁正在被使用。
key 锁的名字,timeout加锁等待时间,时间内未加锁成功则事件回滚。get_lock 加锁成功返回1,
这个锁是应用程序级别的,在不同的mysql会话之间使用,是名字锁,不是锁具体某个表名或字段,具体是锁什么完全交给应用程序。它是一种独占锁,意味着哪个会话持有这个锁,其他会话尝试拿这个锁的时候都会失败。
session A select get_lock('test',1);
session B select get_lock('test',5);
可以指定表也可以不指定
直到关闭连接会话结束,锁才会释放,但不像redis那样加了锁只要不主动释放就一直有。
但是当会话1 get_lock 后,未释放。会话2 不get_lock 同一个key,或者就不get_lock,依然可以对数据进行任何操作,所以加锁只是说人为的主观的想要让某些操作同时只有一个连接能进行操作,别的连接不调用get_lock加同一个锁,那它不会受到任何影响,想干什么干什么。

session1

MySQL时间盲注的五种延时方法实现

session2

MySQL时间盲注的五种延时方法实现

get_lock:但是当会话1 get_lock 后,未释放。会话2 不get_lock 同一个key,或者就不get_lock,依然可以对数据进行任何操作,所以加锁只是说人为的主观的想要让某些操作同时只有一个连接能进行操作,别的连接不调用get_lock加同一个锁,那它不会受到任何影响,想干什么干什么。

session1

MySQL时间盲注的五种延时方法实现

session2

MySQL时间盲注的五种延时方法实现

优缺点分析 (1)这种方式对于更新所有列比较有效,但是得把查询的语句也放在锁内执行; (2)这种方式当客户端无故断线了会自动释放锁,比较好,不像redis锁那样,如果加完锁断了,那么锁一直在; (3)这种方式是针对锁内的所有操作加锁,并不针对特定表或特定行,所以使用了同一个Key的锁但不同的操作都会共用一把锁,会导致效率低下; (4)如果查询语句放在锁之前,则数据可能是旧的,更新之后会把查询之后更新之前别的客户端更新的数据覆盖掉;

RLIKE REGEXP正则匹配

通过rpadrepeat构造长字符串,加以计算量大的pattern,通过repeat的参数可以控制延时长短。 

select rpad('a',4999999,'a') RLIKE concat(repeat('(a.*)+',30),'b');

正则语法:
. : 匹配任意单个字符
* : 匹配0个或多个前一个得到的字符
[] : 匹配任意一个[]内的字符,[ab]*可匹配空串、a、b、或者由任意个a和b组成的字符串。
^ : 匹配开头,如^s匹配以s或者S开头的字符串。
$ : 匹配结尾,如s$匹配以s结尾的字符串。
{n} : 匹配前一个字符反复n次。

RPAD(str,len,padstr)

用字符串 padstr对 str进行右边填补直至它的长度达到 len个字符长度,然后返回 str。如果 str的长度长于 len',那么它将被截除到 len个字符。

mysql> SELECT RPAD('hi',5,'?'); -> 'hi???'

repeat(str,times) 复制字符串times次

⭐️寻找新的延迟函数

concat(rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a'),rpad(1,999999,'a')) RLIKE '(a.*)+(a.*)+(a.*)+(a.*)+(a.*)+(a.*)+(a.*)+b'

以上代码等同于 sleep(5)

到此这篇关于MySQL时间盲注的五种延时方法实现的文章就介绍到这了,更多相关MySQL 时间盲注 内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

MySQL 相关文章推荐
MySQL主从搭建(多主一从)的实现思路与步骤
May 13 MySQL
MySQL 可扩展设计的基本原则
May 14 MySQL
修改MySQL的默认密码的四种小方法
May 26 MySQL
MySQL中出现乱码问题的终极解决宝典
May 26 MySQL
浅析MySQL如何实现事务隔离
Jun 26 MySQL
mysql事务对效率的影响分析总结
Oct 24 MySQL
CentOS 7安装mysql5.7使用XtraBackUp备份工具命令详解
Apr 12 MySQL
Mysql调整优化之四种分区方式以及组合分区
Apr 13 MySQL
MySQL数据库Innodb 引擎实现mvcc锁
May 06 MySQL
MySQL中的全表扫描和索引树扫描
May 15 MySQL
MySQL数据库 任意ip连接方法
May 20 MySQL
mysql拆分字符串作为查询条件的示例代码
Jul 07 MySQL
分析MySQL抛出异常的几种常见解决方式
详解MySQL数据库千万级数据查询和存储
May 18 #MySQL
详解MySQL连接挂死的原因
详解Mysql和Oracle之间的误区
May 18 #MySQL
详解GaussDB for MySQL性能优化
详解MySQL的Seconds_Behind_Master
May 18 #MySQL
MySQL优化之如何写出高质量sql语句
May 17 #MySQL
You might like
PHP 字符串 小常识
2009/06/05 PHP
php判断输入不超过mysql的varchar字段的长度范围
2011/06/24 PHP
PHP实现获取域名的方法小结
2014/11/05 PHP
Apache无法自动跳转却显示目录的解决方法
2020/11/30 PHP
Centos 6.5系统下编译安装PHP 7.0.13的方法
2016/12/19 PHP
laravel 创建命令行命令的图文教程
2019/10/23 PHP
Javascript与vbscript数据共享
2007/01/09 Javascript
jQuery中文入门指南,翻译加实例,jQuery的起点教程
2007/01/13 Javascript
jQuery 页面 Mask实现代码
2010/01/09 Javascript
JavaScript具有类似Lambda表达式编程能力的代码(改进版)
2010/09/14 Javascript
JavaScript的Backbone.js框架入门学习指引
2016/05/07 Javascript
JavaScript中匿名函数的递归调用
2017/01/22 Javascript
Vue0.1的过滤代码如何添加到Vue2.0直接使用
2017/08/23 Javascript
利用百度地图API获取当前位置信息的实例
2017/11/06 Javascript
Vue Router的懒加载路径的解决方法
2018/06/21 Javascript
解决element-ui中下拉菜单子选项click事件不触发的问题
2018/08/22 Javascript
微信小程序自定义头部导航栏(组件化)
2019/11/15 Javascript
python正则表达式去掉数字中的逗号(python正则匹配逗号)
2013/12/25 Python
python使用beautifulsoup从爱奇艺网抓取视频播放
2014/01/23 Python
Python升级提示Tkinter模块找不到的解决方法
2014/08/22 Python
Python浅拷贝与深拷贝用法实例
2015/05/09 Python
Python中.py文件打包成exe可执行文件详解
2017/03/22 Python
python中的数据结构比较
2019/05/13 Python
python判断一个对象是否可迭代的例子
2019/07/22 Python
Python列表嵌套常见坑点及解决方案
2020/09/30 Python
css3实现一个div设置多张背景图片及background-image属性实例演示
2017/08/10 HTML / CSS
通过css3动画和opacity透明度实现呼吸灯效果
2019/08/09 HTML / CSS
Expedia印度尼西亚站:预订酒店、廉价航班和度假套餐
2018/01/31 全球购物
控制工程专业个人求职信
2013/09/25 职场文书
《从现在开始》教学反思
2014/04/15 职场文书
幼儿发展评估方案
2014/06/11 职场文书
车间核算员岗位职责
2014/07/01 职场文书
2014年除四害工作总结
2014/12/06 职场文书
2015年安全工作总结范文
2015/04/02 职场文书
公司仓库管理制度
2015/08/04 职场文书
mysql知识点整理
2021/04/05 MySQL