Parameter: id (GET) Type: boolean-based blind Title: AND boolean-based blind - WHERE or HAVING clause Payload: cataid=19&id=10 AND 6823=6823
时间: 2024-02-19 15:01:01 浏览: 298
根据你提供的信息,这是一条基于布尔盲注的 SQL 注入 payload,它的作用是判断一个逻辑表达式是否成立(即 6823=6823)。在这个 payload 中,参数 id 的值被注入了一段 SQL 代码,用于绕过输入验证,成功构造出一个恶意的 SQL 查询语句。
具体来说,这个 payload 中的注入点是 GET 参数 id,它的值被设置为 "10 AND 6823=6823"。这段代码会被拼接到 SQL 查询语句的 WHERE 或 HAVING 子句中,用于修改查询条件,从而获取更多的数据。如果目标网站存在 SQL 注入漏洞,那么这条 payload 可能会成功执行,导致数据库返回更多的数据或执行恶意操作。
阅读全文