SQLピカチュウ注入によるテストプラットフォーム - ブラインド

ブラインドとは何ですか

マスキング方法を使用していくつかのケースでは、エラー・メッセージ・バック(例えば@)エラーが遮蔽
もはやかかわら情報所与の噴射に係るしないと判定されます。注射は、この場合には、ブラインドで
分割ベースのブール(真又は偽基準)されるブラインドの異なる形態に従ってとベースの時間(時間ベース)は、2つのタイプ。

ベースのブールブラインドメイン提示症状

1.エラー・メッセージがありません
。2.かどうかは、正しい入力、または間違った入力、表示のみ2例(私たちはのは、0または1であると考えることができます)
3.正しい入力、入力と1 = 1/1 =下で2ベースの発見。

時間ベースのブラインド

ページのブール値ベースのブラインドも見ることができる場合は0or1エコーの言葉
ブラインドが見ることができない何時間に基づいて、その後(あなたが失う結果的に、返信の同じ種類を示しているかどうか)
が、ある1つの条件は、そこにあります、時間は、特定の入力を介して、決意時間の背景は、注射を確認します。
私たちは、コンソールが開き、ブラウザを入れて、リロード、ネットワーク1つをクリック
して、ペイロード構築:神戸「とSLEEPを(5)#の
上位3ページというこのアクションは、実装で5秒間停止しますSLEEP、我々は、提出を見つけましたポイントは、転送されました

公開された13元の記事 ウォンの賞賛1 ビュー251

おすすめ

転載: blog.csdn.net/qq_43499389/article/details/104970550