0
点赞
收藏
分享

微信扫一扫

sql注入2

人间四月天i 2022-02-12 阅读 79

盲注

在我们的注入语句被带入数据库查询但却什么都没有返回的情况我们该怎么办?例如
在这里插入图片描述
在这里插入图片描述

布尔型sql盲注
substr()函数
substr(string,start,length)
string(必需)规定要返回其中一部分的字符串。start(必需)规定在字符串的何处开始。length(可选)规定被返回字符串的长度。
在这里插入图片描述
在这里插入图片描述
下面的结果1为真,0为假
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
实际操作中通常不会使用手动盲注的办法,可以使用sqlmap等工具来增加盲注的效率。

时间型sql盲注
输入上个 vince’ and ascii(substr(database(),1,1))=112#,返回的信息发现不存在注入点。那这样就不能进行注入了?但其实可以通过后端的执行时间来进行注入。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
然后就可以用工具测了

宽字节注入

前提:mysql的编码集为gbk还有魔术引号转义勾选上了
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

举报

相关推荐

注入之SQL注入2

yii2防止sql注入

SQL注入(2):布尔盲注

SQL注入Update注入

SQL注入Cookie注入

SQL注入

sql注入

0 条评论