SQL注入(二)盲注摘要:本文通过四个 PortSwigger Web Security Academy 官方靶场实验,系统演示了盲目 SQL 注入的四种典型手法:带条件响应的盲注(通过 Welcome back 提示判断注入结果)、带条件错误的盲注(通过 200/500 状态码判断注入点)、可视化基于错误的注入(通过报错信息直接获取数据)以及带时间延迟的盲注(利用 pg_sleep 造成延迟)。每个实验均从注入点确定、数据库类型识别、表与用户探测、密码长度判断到逐位爆破的完整流程展开,并附有详细 payload 与操作说明