【ctf】安全牛课堂学习笔记五

关于布尔型的盲注

盲注相关函数:

mid(x,y,z);
该函数与substr()函数类似
x:字符串(必须);
y:起始位置(必须);
z:从起始位置返回的字符数(可选),若省略,则返回剩余字符;

left(x,y);
该函数从左边开始截取字符串;
x:字符串;
y:截取长度;

right(x,y);
该函数从右边开始截取字符串;
x:字符串;
y:截取长度;

ord(x);
ascii(x);
两个函数都是返回字符串x的首个字母的ascii码值;

关于布尔型的盲注
与关于时间的盲注类似,主要通过返回的true和false来判定注入的语句是否正确来猜测字段;

上一篇:jdk动态代理


下一篇:CTF比赛中常见的MISC解题方法(不涉及内存取证和流量分析)仅供菜鸟,大佬绕道