盲注是在SQL注入攻擊過(guò)程中,服務(wù)器關(guān)閉了錯(cuò)誤回顯,我們單純通過(guò)服務(wù)器返回內(nèi)容的變化來(lái)判斷是否存在SQL注入和利用的方式。
盲注的手段有兩種:
一個(gè)是通過(guò)頁(yè)面的返回內(nèi)容是否正確(boolean-based),來(lái)驗(yàn)證是否存在注入;
一個(gè)是通過(guò)sql語(yǔ)句處理時(shí)間的不同來(lái)判斷是否存在注入(time-based),可以用benchmark, sleep 等造成延時(shí)效果的函數(shù),也可以通過(guò)構(gòu)造大笛卡兒積的聯(lián)合查詢表來(lái)達(dá)到延時(shí)的目的。