[SQL隱碼攻擊學習]針對union盲注的一次實驗

2020-10-21 11:00:52

前言:實驗復現思路來自安全先師,感謝師傅的思路

利用方式

case when 15 like '1%' then 0 else 2*1e308 end

當把輸入引數當中的()替換為[]時,函數無法執行,可以看下面兩張測試截圖
在這裡插入圖片描述

在這裡插入圖片描述

如何利用

這裡php本地環境出問題了就直接在navicat
裡面演示,注意str4下面的值,首先在information_schema.SCHEMATA表當中查詢第一個資料庫名為information_schema
在這裡插入圖片描述
當錯誤時顯示2
在這裡插入圖片描述
正確時顯示3
在這裡插入圖片描述