Sql-Inject盲注

什麼是盲注 在有些情況下,後臺使用了錯誤消息屏蔽方法(比如@ )屏蔽了報錯 此時無法在根據報錯信息來進行注入的判斷。 這種情況下的注入,稱爲「盲注" 根據表現形式的不同,盲注又分爲based boolean和based time兩種類型 基於boolean的盲注主要表現症狀: 0.沒有報錯信息 1.不管是正確的輸入,還是錯誤的輸入,都只顯示兩種情況(我們可以認爲是0或者1)(真與假) 2.在正確的
相關文章
相關標籤/搜索