owasp top 10 --sql注入之盲注

什麼是盲注 盲注即爲頁面關閉錯誤回顯,在頁面中的不到報錯信息時使用的注入手法。 盲注的姿勢 盲注主要分爲兩種: 一是基於布爾的盲注,這種手法是利用布爾的真假,查詢語句若爲真,頁面則會正常顯示,若爲假,則會不正常,一般表現爲無回顯 當爲真時:當爲假時: 二是基於時間的盲注,這種主要用於頁面在無論我們輸入什麼查詢語句都會只顯示同一個畫面。利用原理是讓系統延時,如果我們查詢的是正確的就延遲一段時間輸出,
相關文章
相關標籤/搜索