通过构造特定的SQL语句,使
WHERE
子句的条件分别为
True
或
False
,从而观察应用程序的响应差异(例如页面内容的变化、HTTP状态码的不同或响应时间的延迟等),进而判断布尔条件的真假。例如:
SQL注入之布尔盲注
未经允许不得转载:小健博客 » SQL注入之布尔盲注
通过构造特定的SQL语句,使
WHERE
子句的条件分别为
True
或
False
,从而观察应用程序的响应差异(例如页面内容的变化、HTTP状态码的不同或响应时间的延迟等),进而判断布尔条件的真假。例如: