Less-8
单引号报错,双引号显示正常
又是You are in......看来还是用盲注
布尔盲注:
如下语句是用来判断当前数据库名的第一个字母是不是s,后面的以此类推,比较复杂和麻烦
?id=1' and substr(database(),1,1)='s' --+
比如这个我们通过前面的做题已知数据库名为security,回显如下
第一个字母
第二个字母
使用SQLmap进行布尔盲注
单引号报错,双引号显示正常
又是You are in......看来还是用盲注
布尔盲注:
如下语句是用来判断当前数据库名的第一个字母是不是s,后面的以此类推,比较复杂和麻烦
?id=1' and substr(database(),1,1)='s' --+
比如这个我们通过前面的做题已知数据库名为security,回显如下
第一个字母
第二个字母
使用SQLmap进行布尔盲注
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/71955.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!