web安全Day03:基于布尔的盲注,基于时间的盲注

0x00 基于布尔的盲注 一般web应用中凡是需要搜索数据库的功能模块,往往将搜索到的内容显示出来,这样就可能存在get注入和post注入等sql注入,但是有些功能模块,并不会将搜索到数据原样显示,而是显示是否存在某数据。这样就只能用基于布尔的盲注了 演示: 盲注字典: 方法一: 猜解库名: 猜解库名长度:id=1 and length(database())>5 猜解库名的各个字符是多少:id=
相关文章
相关标签/搜索