使用靶场演示SQL注入类型,手法?

发布时间:2024年01月20日

判断类型:

以sqli-labs第1,2 关为例子

1. 字符型

我们进行加减看是否会有变化如果进行逻辑运算则就是数字型否则就是字符型。

判断属于字符型

2. 数字型

进行加减法运算判断

发现页面更改,判断是数字型。

手法:

1. 联合查询:

利用union select 语句,同时执行两条语句:

2. 报错注入:

在判断过程中,发现数据库中的SQL语句报错,显示在页面中

3.布尔盲注:

主要对内容进行判断,此时页面正常,数据库名长度是8 。

查询超过数据库名长度显示出错。

4. 延时注入:

将数据库名长度设置错误长度。

修改长度会发现延时5秒后判断结束,显示数据库名。

文章来源:https://blog.csdn.net/m0_46390077/article/details/135621121
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。