张小白的渗透之路(八)-SQL注入详细操作步骤-盲注之布尔盲注

本文深入探讨了布尔SQL盲注的原理与应用,通过left函数和ascii函数等技巧,逐步破解数据库信息,即使在无法直接查看返回值的情况下也能实现有效的数据获取。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

布尔SQL盲注

布尔盲注,顾名思义,是利用逻辑判断进行盲注的一种技巧。
简单的说就是返回的值我们看不到,只能靠猜的方式来破解数据库

在分析实例之前,我们简单说明一下即将用到的函数

  • left(database(),1)=‘s’ //left函数

    explain: left(a,b)从左侧截取a的前b位

  • ascii(substr(database(),1,1))=114 //ascii函数,substr函数 explain: substr(a,b,c)从b位置开始,截取字符串a的c长度。
    ascii()将某个字符转换为ascii值。

实例

我们用sqli-labs-Less5的环境来演示
在初始界面提示我们输入参数为Id的数值
1
输入参数结果如下
2尝试输入符号闭合语句在这里插入图片描述
发现并没有报错,我们尝试查询列数最终确定有3列
4继续查询可以playload的位置
5
发现不行,页面较正常界面无变化,这个时候我们就想到了布尔盲注(好吧,我是看了源代码分析的)

我们
通过left函数,猜解数据库名
6继续经过n次操作最终可以在记笔记的小本本上得到你想要的数据库数据

ps:没错,布尔盲注就是如此淡腾

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值