Fork me on GitHub
摘要: 本篇文章介绍使用python编写SQL自动注入脚本,主要是进行get盲注。不同于报错注入,在进行盲注的时候,通常不能通过页面返回内容获得信息,如表名,字段名等,而是需要通过构造SQL语句注入,查看页面返回信息或响应时间来判断。这里实现两种盲注方式,基于布尔的盲注和基于时间的盲注。 阅读全文
posted @ 2021-08-09 18:23 吟风芥尘 阅读(3731) 评论(0) 推荐(0) 编辑