本文最后更新于 2024-12-19,文章内容可能已经过时。

盲注

if函数

if(1,2,3)#判断1语句是否正确,正确执行2,反之执行3

length() 函数

length(str) #判断字符串的长度

eg:

length(database())

substr() 函数
字符串截取函数

substr('str',1,1);

ascii 函数

ascii('a')

sqlmap 使用

--dbs 列出所有数据库
-D 指定所选数据库
--tables 列出指定数据库下面的所有数据表
-T 指定所选数据表
--dump 爆出数据表内所有数据