SQL注入之基于错误的SQL盲注
始于理论,源于实践,终于实战小野博客安全,每天一点点激情永无限,进步看得见基于错误的 SQL 注入基于错误的 SQL 注入是指您能够使用错误消息从数据库中提取或推断敏感数据的情况。也就是说有的注入数据库会返回注入查询的结果,有的不返回查询结果,但是会返回一些数据库的查询报错信息,即使不返回报错也会有行为的差异变化。原理在一些情况下,我们可以使用单引号'来闭合引号前面的字符串而联合定义的语句使返回想要的信息来到达注入的目的,但是有些情况下不回返回信息,而会返回一些错误信息。如果提交双引号''而错误信息了,说明这里有单引号未闭合的响应可以供我们挖掘漏洞。接下来我们要确认单引号引起的错误是 SQL ...