赞
踩
通过SQL注入的基础篇,我们掌握了在没有任何过滤的情况下而且还带有回显的位的注入
如何我们在注入的时候发现输入都是正确的,但是网页没办法回显出数据,而是回显是一个正常的网页或者说回显一个正确的网页没有报错呢。这就要基于SQL盲注了
SQL盲注分类:1,通过编码判断猜测数据(如:ASCII编码)
2,通过报错的形势显示出我们注入的数据
3,通过延迟的方式测试数据
查看源码,发现闭合是通过 ' 闭合
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。