SQL Injection(Blind)(SQL盲注)

1. SQL盲注介绍 SQL盲注与通常注入的区别在于通常的注入攻击者能够直接从页面上看到注入语句的执行结果,而盲注时攻击者一般是没法从显示 页面上获取执行的结果,甚至连注入语句是否执行都没法得知。前端 2. SQL盲注原理 盲注的话,就像跟一个机器人聊天,可是这个机器人只会回答“是”与“不是”,所以,得从一个大的范围去问是与不是,而后慢慢的缩小范围,最后就是相似于问“数据库名字的第一个字是否是a啊
相关文章
相关标签/搜索