一.先讲布尔盲注
相关函数
首先是Ascii()的使用(实验环境 :security 数据库的users表)
我们可以利用substr() 和ascii()一起使用
接下来再看一下条件语句、
布尔盲注原理
接下来各个步骤 参考布尔注入的具体操作
https://sqlmap.wiki/post/sql%E6%B3%A8%E5%85%A5%E5%AD%A6%E4%B9%A0%E4%B9%8B%E7%9B%B2%E6%B3%A8/
二.延时注入
相关函数
具体操作步骤也是参考这个博客
https://sqlmap.wiki/post/sql%E6%B3%A8%E5%85%A5%E5%AD%A6%E4%B9%A0%E4%B9%8B%E7%9B%B2%E6%B3%A8/
最后我们来讲dnslog 注入
dnslog注入流程如下
相关语句
DNSLOG相关知识
注意事项 :dnslog注入只能在window操作系统下,linux 不行