墨者学院入门级SQL注入(布尔盲注)

本文介绍了SQL注入的基本概念,特别是布尔盲注,通过实例展示了如何利用布尔盲注控制数据库,提取信息。文章讲解了数字型与字符型注入的区别,并详细解释了在特定URL中进行布尔盲注的过程,包括使用sqlmap工具探测数据库、表格和字段,最后提到了密码加密及解密的问题。
摘要由CSDN通过智能技术生成

再打开在这里插入图片描述首先,在打开这道题时,我们发现这里有一个用户登录。我们可以试着猜一下:我们成功登录后,就找到Key了。这道题时SQL题。所以,我们要去了解一下什么是SQL注入。
现在的大部分网站会把各种东西储存在数据库中,而用户可以通过输入某些东西来和网站进行交互,而用户输入的内容将储存在SQL语句中(SQL是结构化查询语言),当用户输入SQL语句时,会使网站内的SQL语句失效,有可能控制住网站的数据库。网站中的数据库里面是有着用户名和密码的,我们只要输入一些特定的SQL语句,提取数据库,再通过一些关键字,来找到用户名和密码。这就是SQL注入。
SQL注入分为两种:一种为数字型输入,一种为字符型注入。
从这里在这里插入图片描述从这里可以看到一个’布尔盲注’。如果学过C语言的话,应该听说过‘布尔型’。布尔型是ture和false,也就是0和1。从这里直接看出是数字型。或者
在这里插入图片描述
点击这里,会出现
在这里插入图片描述在这里有一个i

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值