页面没有显示位 , 没有报错信息 , 只有成功和不成功两种情况时 , 可以使用布尔盲注
本次以 SQLi LABS 第9关为案例进行讲解
布尔盲注常用的两个函数(我觉得)
length('abc') ...-- 判断字符串长度
substr('abc',1,1) -- 截取字符串,从第1个字符开始截取,截取1个
第一步,判断注入类型
先正常输入一个?...id=-1 , id肯定不能为负数,数据库查不到,肯定是登录不成功
只有登录成功和失败两种情况 , 页面没有显示位也没有报错 , 满足布尔盲注的条件
接下来测试注入点 , 已知id=1时可以正常登录..., 我们给它加个单引号' , 看会不会对结果造成影响
登录失败 , id=1正常登录 , 但加了个单引号' 就登录失败 , 说明单引号' 会影响SQL的执行,即 存在注入
我们再加一个true ,...使SQL恒成立 , 又登录成功了
改成false , 使SQL恒不成立 , 又登录失败了
至此 , 我们可以确定 , 后端的SQL使用单引号' 来包裹参数 , 固 单引号字符串型注入
第二步,脱库