sql-inject漏洞盲注

首先我們先來介紹什麼是盲注 我們先介紹一下什麼是基於真假的盲注base boonlean 我們基於pikachu上來做一個測試基於真假的盲注 我們像之前隨便輸入一個字符來試一下,會發現它不會報錯只會說輸入的用戶名不存在,如果我們kode來試驗一下會發現輸出了正確的信息,這是因爲kode後面的1=1是成立的所以可以算進去,如果我們把1=1換成1=2,這樣它會顯示用戶名不存在說明邏輯正確都它一樣會算到
相關文章
相關標籤/搜索