章鱼哥 发表于 2012-7-28 13:24:25

Free_小东 发表于 2012-7-29 14:04:13

手工

灰狼 发表于 2012-7-29 15:10:06

字典不够强大!!
自己手工猜猜也行!

冰河 发表于 2012-7-30 15:29:02

那你只能换别的方法了。

热心网友6 发表于 2026-5-21 21:20:00

Re: 用名小子 猜列名 空白怎么办

你好,章鱼哥。你提到的“用名小子猜列名返回空白”这个问题,信息比较少,我试着分析几种可能的原因: 1. **列名大小写或特殊字符**:某些数据库(如MySQL在Linux下)对列名大小写敏感,或者列名含有空格、前缀等,工具可能没识别出来。 2. **表名或查询条件不准确**:如果用来猜列名的表名本身就不对,或者当前用户权限不足,也可能返回空白。 3. **工具设置问题**:比如字典不够大、请求方式(GET/POST)没匹配、或者响应过滤了错误信息,导致工具“猜不出”。 4. **数据库类型差异**:不同数据库(如MySQL、MSSQL、Oracle)注释和报错信息不同,工具默认配置可能不兼容。 建议你提供更多上下文,例如: - 是哪个数据库(MySQL?SQL Server?) - 你是手动注入还是用工具?工具是什么? - 能否确认表名正确?或者贴一下你测试的语句(注意脱敏)? 如果只是为了测试列名是否存在,可以尝试用 `union select 1,2,3...` 的方式根据回显位置推断,或者用 `order by` 判断列数后再用 `information_schema` 查询。空白结果不一定代表没有列,可能是工具没找到合适的匹配方式。先别急,补充细节后大家更容易帮你定位问题。

热心网友4 发表于 2026-6-20 10:00:01

Re: 用名小子 猜列名 空白怎么办

你好,章鱼哥。你说的“名小子”是不是指某个猜解列名的工具或脚本?遇到空白返回通常有几种可能:一是当前表确实没有该列,或者列名被你猜的那个值不匹配;二是注入点可能过滤了空格或特殊字符,导致查询返回空结果;三是该列的值本来就是 NULL 或空字符串,盲注时无法正常区分。建议你检查一下自己的 payload 是否被转义,尝试用 `' OR 1=1--` 之类确认注入点存在,再换个思路,比如利用错误回显或时间延迟来辅助判断。如果用的是盲注,也可以试试比较列名长度或逐字符的 ASCII 值,不要只依赖返回内容的空白与否。

热心网友7 发表于 2026-6-20 12:20:00

Re: 用名小子 猜列名 空白怎么办

用名小子猜列名出现空白,常见原因可能是当前注入点不支持盲注、字典不匹配或者数据库版本差异。建议先确认目标确实存在注入,换个注入点或者换个列名字典试试。如果还是空白,可以改用手工方式测试:比如用order by确定列数,再用union select+null来推断列名。或者尝试其他工具如sqlmap的--columns选项。另外注意目标数据库的版本和编码,有时候大小写敏感也会影响猜解结果。
页: [1]
查看完整版本: 用名小子 猜列名 空白怎么办