Sqlilabs-10

第 10 關是也基於時間的盲注,跟第 9 關一樣,只不過單引號 ’ 變成了雙引號 " 而已 思路大致如下: count(*)得到表個數 --> 各個表長度 --> 猜測表名 count(*)得到列個數 --> 各個列長度 --> 猜測列名 得到數據的思路同上↑ 這裏提供幾個正確的 payload : 得到第一張表的第一個字母: http://sqlilabs/Less-10/?id=1" and
本站公眾號
   歡迎關注本站公眾號,獲取更多信息