会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
PatrickStar88888888
博客园
首页
新随笔
联系
订阅
管理
2021年9月2日
MYSQL盲注
摘要: if(参数1,参数2,参数3) 参数1:判断条件,参数2:条件为真返回的结果,参数3:条件为假返回的结果 判断数据库长度大于10>>> ?id=1' and if(length(database())>10,true,false) -- - 结果没有显示内容说明判断错误 利用二分法原则推断出来是8>
阅读全文
posted @ 2021-09-02 17:34 PatrickStar88888888
阅读(32)
评论(0)
推荐(0)
编辑
公告