SQL盲注

SQL盲注特点 为真时: 为假时: 特点:只有true和false;无数据库有效信息 SQL盲注总体思路:回显注入语句中加入判断方式,使得返回结果为true或false. SQL盲注分类 布尔盲注:构造SQL判断语句 常用函数: Length():字符长度判断 Substr():截取字符串 ord():获得ASCII码值 Limit[位置偏移量,]行数:截取表中元组(偏移从0开始) 时间盲注:利用
相关文章
相关标签/搜索