SQL注入——布爾盲注

盲注 可以進行SQL注入,但是不能通過SQL注入漏洞看到數據庫中的信息,但是可以通過真假判斷數據庫中的信息 布爾盲注的方法: 構造邏輯判斷語句,判斷信息的真假,取出所有的真值 以Less-8爲例 還是老步驟,初步判斷是否存在SQL注入漏洞 http://127.0.0.1/Less-8/?id=1返回You are in… http://127.0.0.1/Less-8/?id=1’無返回 可以初
相關文章
相關標籤/搜索