会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Ad1ey
博客园
首页
新随笔
联系
订阅
管理
2024年12月24日
SQL布尔盲注
摘要: 靶场环境:sqli-labs第五关 可以使用payload:?id=1 ' and (select count(*) from users)>0 --+ 测试是否存在users这个表 第一步:获取数据库长度 使用length()函数,且盲注必须使用and 例:length(database())=3
阅读全文
posted @ 2024-12-24 21:31 Ad1ey
阅读(4)
评论(0)
推荐(0)
编辑