2019-3-7 dvwa學習(8)--SQL Injection(blind) SQL盲注--基於布爾和基於時間

什麼是SQL盲注? SQL盲注也是sql注入攻擊,但是攻擊者在注入的頁面上看不到注入代碼(sql)的實際執行結果。具有漏洞的頁面不會顯示數據,但是會根據注入惡意代碼(邏輯條件)的執行結果顯示不同的頁面。 這種類型的攻擊通常被認爲是時間密集型( time-intensive )或者說基於時間的。因爲攻擊者是依靠向數據庫詢問一系列正確或錯誤的問題來竊取數據,所以攻擊可能會包含很多不成功的請求,需要不斷
相關文章
相關標籤/搜索