布爾盲注

布爾盲注一般是在網頁沒有報錯,回顯的時候使用。只能對url輸入的判斷一個對錯,一般一次只能判斷一個英文字符 基於布爾的盲注(Boolean-based blind SQL injection),即可以根據返回頁面判斷條件真假的注入。比如對參數加一個’ and ‘1’=‘1和’ and ‘1’='2,如果第一個能查詢出來,第二個不行,則說明可以注入,後面可以根據字段and exist(…)不斷猜測。
相關文章
相關標籤/搜索