sql注入---盲注入

家住魔仙堡 提交于 2020-01-14 04:33:49

盲注入

DVWA测试一:

Securitylow

判断注入点为字符型注入

      1' and (length(database()))=4 – a

得到数据库表长度为4

 

第一个字节为d,剩下的以此类推

 

 

DVWA测试二:

Securitymedium

由于没有输入信息只有提交,所以需要工具辅助,打开BP进行抓包

判断到注入点为整型注入

得到数据库表长度为4

得到数据库表名的首字母为d,以此类推

 

 

 

DVWA测试三:

Securityhigh

判断注入点为字符型注入

通过输入 1' and (length(database()))=4 -- a

得到数据库长度为4,继续输入1’ and (ascii(substr(database(),n,1)))=100判断数据库名的每个字母

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!