web安全原理分析-SQL注入漏洞全解

 简介

靶场:榆林学院信息安全协会——入侵榆大实验靶场

数字型注入

1

 字符型注入

1

 布尔注入

1.布尔注入简介

mysql bool注入是盲注的一种。与报错注入不同,bool注入没有任何报错信息输出,

页面返回只有正常和不正常两种状态。攻击者只能通过这两个状态来判断输入的SQL注入语句是否正确,

从而判断数据库中存储了那些信息

2.基础的MYSQL函数

ascii()返回字符串str的最左面字符的ASCII代码值

ord() 函数返回字符串第一个字符的ASCII 值

substring()字符串截取函数

 

 left(str, length)从开始截取字符串

right(str, length)从右边开始截取字符串

学习参考:https://www.cnblogs.com/heyonggang/p/8117754.html

3.二分法盲注过程

靶场采用协会内1比1仿真靶场:

payload:

 线性结构Linear Structure

1

猜你喜欢

转载自www.cnblogs.com/xhds/p/12508908.html
今日推荐