web安全Day03:基於布爾的盲注,基於時間的盲注

0x00 基於布爾的盲注 一般web應用中凡是需要搜索數據庫的功能模塊,往往將搜索到的內容顯示出來,這樣就可能存在get注入和post注入等sql注入,但是有些功能模塊,並不會將搜索到數據原樣顯示,而是顯示是否存在某數據。這樣就只能用基於布爾的盲注了 演示: 盲注字典: 方法一: 猜解庫名: 猜解庫名長度:id=1 and length(database())>5 猜解庫名的各個字符是多少:id=
相關文章
相關標籤/搜索