暑期練習web23:sqli lab第五關 雙注入GET單引號字符型注入----基於bool型的手工盲注

如果所查詢的用戶id在數據庫中,可以發現頁面顯示」You are in」,而不像前4關那樣會顯示出具體的賬號密碼 而如果輸入的查詢語句不存在,則什麼也不會返回 這裏普及一下盲注時的常用函數 1.mid()函數 mid(striing,start,length) string(必需)規定要返回其中一部分的字符串。 start(必需)規定開始位置(起始值是 1)。 length(可選)要返回的字符數。
相關文章
相關標籤/搜索