布尔型盲注
--------------------------------------------------------------分隔符---------------------------------------------
布尔盲注原理
布尔型盲注是由于页面提交数据在与数据交互是完全没有在页面上出现回显数据,只会出现数据提交正确和错误俩种不同页面(报错型至少语法错误会回显错误在页面上)或者无法使用联合查询。
注意前三个步骤还是前面注入法一样,至少需要构造出闭合
布尔型是利用页面至少会呈现正确提交和错误提交俩种不同回馈,来构造sql语句逐个猜测数据库中内容。
例如:一个人不说话,如果你说对了他就点头,如果你说错了他就摇头。理解以下场景:
菜鸟:“大佬,你是不姓张?”
不说话的大佬:摇头ing
菜鸟:“我知道了,大佬你姓王是不是?”
不说话的大佬:欣慰的点头ing
菜鸟自语:“原来大佬姓王啊”
然后菜鸟开始了新一轮的猜测问答
以上就是布尔型盲注的原理。
提交正确页面: #不输出任何数据
http://192.168.168.135/sqli-labs-master/Less-8/?id=1
http://192.168.168.135/sqli-labs-master/Less-8/