在Repeater模块,修改User-Agent的消息,发送请求,查看页面的信息是否会发生变化:
通过页面的返回,可以看到,修改的User-Agent数据已经在页面上展示,说明可以进行盲注测试。
在将User-Agent的参数修改为111‘,看到页面返回的SQL异常数据,验证可以进行盲注。
在进行盲注的时候,可以看到-- 注释符不太起作用,替换为其他注释符,
将注释变换之后,可以执行成功,下一步获取其他信息,
使用select database()来获取当前使用的数据库,下面是通过数据库来获取数据库下面的数据表,
获取users表下面的字段,
获取users表中的数据,使用limit来获取每一行具体的数据,