摘要: 一、基于布尔 SQL 盲注 1、构造逻辑判断 (1)sql注入截取字符串常用涵数 在sql注入中,往往会用到截取字符串的问题,例如不回显的情况下进行的注入,也称为盲注,这种情况下往往需要一个一个字符的去猜解,过程中需要用到截取字符串。本文中主要列举三个函数和该函数注入过程中的一些用例。 函数:mid 阅读全文
posted @ 2019-10-22 10:39 wizard骑士 阅读(1848) 评论(0) 推荐(0) 编辑