构造这样的语句,返回if(true)的网页

SQL注入到EXP编写-ChaBug安全

不满足,返回if(false)的网页

SQL注入到EXP编写-ChaBug安全

下面就写一个简单的脚本来具体解释:

 

运行结果如下:

SQL注入到EXP编写-ChaBug安全

这个脚本就是基于网页特征来判定的,下面看看时间盲注的脚本怎么写!

0x03 延时注入:
当一个网页返回的数据根本没变化,报错也不管用,时间盲注就可以上线了!

先看一个SQL语句:

 

这个SQL语句执行的效果就是,如果if语句成立那么就服务器延时 3s 后返回网页给客户端,否则正常时间返回网页。通过这样一个条件,我们就可以进行时间盲注了。

时间盲注脚本如下:

 

运行结果:

SQL注入到EXP编写-ChaBug安全

没错,时间盲注就是将判断条件改成了时间,时间盲注往往有更广泛的用途~

0x04 总结
没错,就是这么简单!欢迎各位来探讨技术~

喜欢这篇文章的话就点一点 喜欢吧!