【web安全】sql注入之盲注的基本流程

谁说我不能喝 提交于 2020-02-02 03:23:24

什么是盲注,只要关闭了回显,它就是盲注

盲注分布尔盲注跟时间盲注

布尔盲注:根据页面返回的true跟flase来判断。页面显示正常就是true,页面返回不正常就是flase。

时间盲注:用sleep()函数判断,无论输入什么,他都只会显示一个页面,就根据页面有没有睡眠来判断

布尔盲注需要用到的函数:

length() 返回字符串的长度 length(sleep) 那就返回5
substr() 截取字符串 substr(sleep,2,1) 它就是从第二个字符开始截取,截取一个 返回u
ascii() 返回字符的ascii码

时间盲注需要用到的函数:

Sleep() 将程序挂起一定时间n为n秒
If(expr1,expr2,expr3) 判断语句 如果第一个语句正确就执行第二个语句,如果错误就执行第三个语句

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!