SQL盲注技术分析与应用.pdfVIP

  • 1
  • 0
  • 约1.2千字
  • 约 4页
  • 2026-05-14 发布于北京
  • 举报

盲注易错回答分析

1.盲注中的substr()语法作用

用于截取字符串,语法为substr(字符串,位置,长度)

2.布尔型盲注原理

根据返回页面的正确与否,通过判断对应字符的ascii码值是否对应,来判断字符串具体的

数值。

3.注入语句最后的--意思

起到一个注释后面语句的作用,防止对前面的语句产生干扰。

4.注入语句操作流程

首先用substr截取字符串,每次截取一个,用ascii()函数转化为ascii码,进行判断,如果不

符合,返回页面错误,最后根据得到的ascii码来判断它的值

5.盲注首先要干什么?

首先要去判断是否存

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档