![](https://img.haomeiwen.com/i13998153/18ec63b97c9f65a3.png)
在Repeater模块,修改User-Agent的消息,发送请求,查看页面的信息是否会发生变化:
![](https://img.haomeiwen.com/i13998153/b7c5c6563c7be468.png)
通过页面的返回,可以看到,修改的User-Agent数据已经在页面上展示,说明可以进行盲注测试。
![](https://img.haomeiwen.com/i13998153/cda11da702c50462.png)
在将User-Agent的参数修改为111‘,看到页面返回的SQL异常数据,验证可以进行盲注。
![](https://img.haomeiwen.com/i13998153/7b76ba00bb9cec93.png)
在进行盲注的时候,可以看到-- 注释符不太起作用,替换为其他注释符,
![](https://img.haomeiwen.com/i13998153/f52e4cccbbb66089.png)
将注释变换之后,可以执行成功,下一步获取其他信息,
![](https://img.haomeiwen.com/i13998153/fb6794ab65a8435e.png)
使用select database()来获取当前使用的数据库,下面是通过数据库来获取数据库下面的数据表,
![](https://img.haomeiwen.com/i13998153/59f4a6d5a1948b7b.png)
获取users表下面的字段,
![](https://img.haomeiwen.com/i13998153/68fddac9a662723d.png)
获取users表中的数据,使用limit来获取每一行具体的数据,
![](https://img.haomeiwen.com/i13998153/d29d2e645a4ad714.png)
网友评论