SQL Injection(Blind)(SQL盲注)

1. SQL盲注介紹 SQL盲注與通常注入的區別在於通常的注入攻擊者能夠直接從頁面上看到注入語句的執行結果,而盲注時攻擊者一般是沒法從顯示 頁面上獲取執行的結果,甚至連注入語句是否執行都沒法得知。前端 2. SQL盲注原理 盲注的話,就像跟一個機器人聊天,可是這個機器人只會回答「是」與「不是」,所以,得從一個大的範圍去問是與不是,而後慢慢的縮小範圍,最後就是相似於問「數據庫名字的第一個字是否是a啊
相關文章
相關標籤/搜索