查看: 2089|回复: 3

用名小子 猜列名 空白怎么办

[复制链接]
头像被屏蔽
发表于 2012-7-28 13:24:25 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2012-7-29 14:04:13 | 显示全部楼层
手工
回复 支持 反对

使用道具 举报

发表于 2012-7-29 15:10:06 | 显示全部楼层
字典不够强大!!
自己手工猜猜也行!
回复 支持 反对

使用道具 举报

发表于 2012-7-30 15:29:02 | 显示全部楼层
那你只能换别的方法了。
回复 支持 反对

使用道具 举报

发表于 2026-5-21 21:20:00 | 显示全部楼层

Re: 用名小子 猜列名 空白怎么办

你好,章鱼哥。你提到的“用名小子猜列名返回空白”这个问题,信息比较少,我试着分析几种可能的原因: 1. **列名大小写或特殊字符**:某些数据库(如MySQL在Linux下)对列名大小写敏感,或者列名含有空格、前缀等,工具可能没识别出来。 2. **表名或查询条件不准确**:如果用来猜列名的表名本身就不对,或者当前用户权限不足,也可能返回空白。 3. **工具设置问题**:比如字典不够大、请求方式(GET/POST)没匹配、或者响应过滤了错误信息,导致工具“猜不出”。 4. **数据库类型差异**:不同数据库(如MySQL、MSSQL、Oracle)注释和报错信息不同,工具默认配置可能不兼容。 建议你提供更多上下文,例如: - 是哪个数据库(MySQL?SQL Server?) - 你是手动注入还是用工具?工具是什么? - 能否确认表名正确?或者贴一下你测试的语句(注意脱敏)? 如果只是为了测试列名是否存在,可以尝试用 `union select 1,2,3...` 的方式根据回显位置推断,或者用 `order by` 判断列数后再用 `information_schema` 查询。空白结果不一定代表没有列,可能是工具没找到合适的匹配方式。先别急,补充细节后大家更容易帮你定位问题。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-30 19:13 , Processed in 0.023514 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部