plataforma de pruebas basado en la inyección de SQL Pikachu - ciegos

Lo que es ciego

En algunos casos, un mensaje de error de vuelta usando el método de enmascaramiento (por ejemplo @) protegiendo el error
se determina que es más largo, no importa de acuerdo con la inyección de información dada. Inyección en este caso, es el ciego
de acuerdo con las diferentes formas de las persianas está (basado verdadera o falsa) boolean basado dividido y del tiempo basada en (basado en el tiempo) dos tipos.

persianas booleanos Basado principales síntomas de presentación

1. No hay ningún mensaje de error
2. Si la entrada correcta, o la entrada incorrecta, la pantalla sólo dos casos (que ocurre es 0 ó 1)
3. En la entrada correcta, entrada y 1 = 1/1 y = 2 descubrimiento basado.

persianas de tiempo basadas

Si persianas basada en booleanas en la página también se pueden ver 0o1 eco de las palabras de
entonces en base a qué hora del ciego no puede ver (si se pierde es mostrar en consecuencia, el mismo tipo de respuesta)
, pero hay una condición, es decir, tiempo, a través de una entrada específica, el fondo de las veces para confirmar la determinación de la inyección.
Ponemos el navegador de la consola se abre, haga clic en la red que uno, recarga
y luego construir la carga útil: Kobe 'y dormir (5) #
SLEEP Esta acción hará una pausa de cinco segundos en la aplicación, nos sometemos, encontró que los tres principales páginas un punto ha sido transferido

Publicado 13 artículos originales · ganado elogios 1 · visitas 251

Supongo que te gusta

Origin blog.csdn.net/qq_43499389/article/details/104970550
Recomendado
Clasificación