Kali學習筆記43:SQL盲注

前面的文章都是基於目標會返回錯誤信息的情況進行判斷是否存在SQL注入 我們可以輕易根據數據庫報錯信息來猜測SQL語句和注入方式 如果程序員做得比較好,不顯示錯誤信息,這種情況下得SQL注入稱爲SQL盲注   猜測是否存在SQL注入: 1' and 1=1 --  如果正確返回ID爲1的信息,那麼可以猜測存在SQL注入漏洞 再輸入: 1' and 1=2 --  如果什麼都不返回,到這裏就可以確定存
相關文章
相關標籤/搜索