Oracle基于布尔的盲注总结
发布时间:2021-03-07 23:16:36 所属栏目:站长百科 来源:网络整理
导读:0x01 decode?函数布尔盲注 decode (字段或字段的运算,值1,值2,值3) 这个函数运行的功效是,当字段或字段的运算的值便是值1时,该函数返回值2,不然返回3 虽然值1,值2,值3也可所以表达式,这个函数使得某些sql语句简朴了很多 行使要领: 较量巨细 selec
? ? ?0x02?instr函数布尔盲注instr函数的行使,从一个字符串中查找指定子串的位置。譬喻: SQL> select instr(‘abcdefgh‘,‘de‘) position from dual; POSITION ? 从1开始算 d排第四以是返回4 盲注中的应用: http://www.jsporcle.com/news.jsp?id=1 and 1=(instr((select user from dual),‘SYS‘)) -- ? ?BURP爆破用户名 ? ? ? ? 0x03?通用盲注要领?逐字猜解(编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |