我们在注入的时候,通常是在网址后面加 and 1=1和 and 1=2去测试网址是否能注入 如果可以注入,一般有下面两种情况: A. and 1=1正常, and 1=2报HTTP错误,这种情况,NBSI可以自动做出判断,无需输入特征字符 B. and 1=1正常, and 1=2提示"找不到此记录"之类的提示,但不报HTTP错误,这拦慎时败衡禅,就需要我们输入一个"特征字符",来帮助程序识别所传入的SQL语句执行结果是True还是False 简单的察尘说,"特征字符"就是 and 1=1页面中包含有而 and 1=2页面中不包含有的字符串.谢谢!
相关文章
-
输入法没有了怎么办?
2023-04-12 11:13 阅读(579) -
输入身份证号可以查案底吗
2023-04-11 03:32 阅读(639) -
输入法在电脑上不显示了怎么办
2023-04-08 17:37 阅读(608)
1 输入198.168.1.1进入的是我的E家登录界面。如何变成路由器设置界面。
1449 阅读
2 输入www619mcom后,显示器黑屏了是怎么回事?
643 阅读
3 输入qq号强制进空间的网页空间破解访问权限器
804 阅读