一、当SQL注入无回显时怎么办?
如果SQL注入无回显,可以尝试使用盲注。盲注是一种在没有明确回显的情况下进行SQL注入的方法。基于时间的盲注可以通过构造特定的SQL语句来判断条件是否成立,从而推测出数据库中的数据。基于布尔值的盲注则是根据条件是否为真或假来进行推测。
盲注相关文章:
二、如果SQL盲注被封锁怎么办?
如果SQL盲注被封锁,可以考虑使用DNSlog来获取回显数据。盲注速度较慢且容易被WAF或防火墙封禁IP,因此利用DNSlog可以快速有效地获取数据,避免IP被封锁的情况。
三、DNSlog 平台
1)DNS 解析过程
- 客户端输入域名,操作系统首先检查本地hosts文件是否有映射关系,然后查找本地DNS解析器缓存,如果都没有则向本地DNS服务器发起查询。
- 本地DNS服务器首先查找自己的区域资源记