網絡安全:sql注入基礎——盲注

  前言: 繼上文《網絡安全:sql注入基礎》   上篇談到,通過發送一些符合語法的輸入,執行特定的sql語句,將查詢結果返回到頁面。這種查詢結果在頁面顯示的方式,我們稱爲「回顯」。   舉個實際的例子,如一登錄窗口,輸入用戶名和密碼,成功登錄後。一般會在頁面上顯示「歡迎你,XXX」之類的話語,這個XXX就是你的用戶名。而這個XXX也將作爲我們注入回顯的通道,通過XXX一點點摳出來我們上一篇中說道
相關文章
相關標籤/搜索