布尔盲注 :
可以写脚本 例如 没有错误提示 也没有回显 但是输入错误的话页面会有反应 也就是说 只有 true 和false
例如 :sql-labs /less-7 它只有两种提示 所以可以用布尔盲注
playload:and length(database()) =8 --+ /判断数据库名长度 是否等于8 如果不等于 则返回错 等于的话就是开始页面
and ascll(substr(database(),1,1)) >100 /这里substr(char,number,numbr)
第一个参数是要截取的字符串
第二个参数是从那一位开始
第三个参数是截取几个 (我们要一位一位的判断所以此处恒为1)
将字符转换为ascll码有利于我们判断
建议写一个脚本 毕竟手累
布尔盲注 :原理
最新推荐文章于 2024-04-09 10:02:21 发布