-- 判断字符串长度
substr('abc',1,1) -- 截取字符串,从第1个字符开始截取,截取1个
第一步,判断注入类型
先正常输入一个?...id=-1 , id肯定不能为负数,数据库查不到,肯定是登录不成功
只有登录成功和失败两种情况 , 页面没有显示位也没有报错 , 满足布尔盲注的条件
接下来测试注入点 , 已知id=1时可以正常登录..., 我们给它加个单引号' , 看会不会对结果造成影响
登录失败 , id=1正常登录 , 但加了个单引号' 就登录失败 , 说明单引号' 会影响SQL的执行,即 存在注入
我们再加一个true ,...使SQL恒成立 , 又登录成功了
改成false , 使SQL恒不成立 , 又登录失败了
至此 , 我们可以确定 , 后端的SQL使用单引号' 来包裹参数 , 固 单引号字符串型注入
第二步,脱库...id=1' and false -- a
使SQL恒不成立 , 从而登录不成功 , 由此我们可知 , 数据库名字的长度为 8
判断完长度以后 , 我们再猜数据库的名字
?