阅读背景:

浅谈盲注中的基于时间型和布尔型的注入方法

来源:互联网 

SQL显错注入已经被用烂了像这种漏洞,漏洞批量发现工具找一找,sqlmap跑一跑。

今天讲的是在我们的命令被带入数据库查询语句但是却什么都没有返回的情况我们该怎么办。例如应用程序就会返回一个“通用的”的页面,或者重定向一个通用页面(可能为网站首页)。这时,我们之前学习的SQL注入办法就无法使用了。今天讲




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: