🛡️网络安全
未读
SQL盲注
本篇文章主要讲述了盲注中常用的SQL注入技巧和SQLmap的使用方法。文章重点介绍了几个关键函数:`if`函数用于判断语句是否正确,从而执行不同的操作;`length()`函数用于计算字符串的长度;`substr()`函数用于字符串截取;以及`ascii()`函数用于获取字符的ASCII码值。
文章还说明了如何使用`if`函数进行判断,并结合`length()`函数,可以确定字符串长度,从而进一步缩小搜索范围。同时,强调了使用`substr()`函数进行字符串截取,以及 `ascii()`函数,在盲注中的作用。
此外,文章简要介绍了如何使用SQLmap工具,具体包括列出所有数据库(`-D`),列出指定数据库下面的所有数据表(`-T`),以及爆出数据表内所有数据。 这些技巧和工具都属于盲注中常用的方法,帮助渗透测试人员识别和利用SQL注入漏洞。

