第八关,还是上一关一样,我们无法得出数据的,不过如果用盲注的手段,我还是可以猜测出数据的。
盲注具体是啥意思,我就不说了,玩这个都直达,常见的盲注,一个基于布尔值的盲注,一个是基于时间上的盲注。这里我们用到的是基于布尔的盲注,当然,这章,我们只是利用这一关,让大家更深入的理解的什么是基于布尔值的盲注。
在我自己的学习中,我是很讨厌看文字的,同时如果看图的话,还能看的进心里,同时也好理解,但是很多人的图。。。都不能简单的弄明白,只是大概的概括去,,,所以看了还是一直半解,无法深入理解。
所以我在自己总结的时候,我一定要总结的很详细,这样我自己回来再巩固我的知识的时候,能看的进心里,同时还能瞬间理解起来。
好了不多说了,这里还是按前面的规矩,我们先介绍函数。
这是我们需要用到的函数,我先来演示一遍。
常规的,打开数据库。
然后连接 dvwa 这个数据库。
并展示出数据库名。
好了,下面我们开始演示这几个函数。
length() 返回字符串的长度。
字符串长度为 4 ,肯定的啊! dvwa 这四个字母还能变成 5 啊?
然后,我们展示第二个函数。
substr() 截取字符串。
意思就就是用来截取字符串的。