ctfx從入門到放棄:SQL盲注190510

Sql-Inject漏洞-盲注 在有些情況下,後臺使用了錯誤消息屏蔽方法(比如@)屏蔽了報錯 此時無法在根據報錯信息來進行注入的判斷。 這種情況下的注入,稱爲「盲注」 根據表現形式的不同,盲注又分爲based boolean和based time兩種類型。 上面的知識要引申出來的一個邏輯是: 既然在盲注情況下,從頁面上只能判斷1,0的情況,那麼我們可以對databae()的結果 截取一個字符,轉換
相關文章
相關標籤/搜索