sql-inject漏洞盲注

什麼是盲注 base——time 接着我們可以到pikachu上進行測試 然後我們把我們之前測試的東西全輸入一遍,然後會發現沒有任何反應接着我們把網頁控制檯打開 我們可以輸入一個命令讓網頁5秒後再運行我們可以查看它的時間線,就發現它確實是5秒才運行就說明這個指令成功了,就說明它存在時間注入漏洞,然後我們就可以實驗了 我們可以改成任何一個字符讓它運行,如果它休息了5秒才運行說明我們猜對了如果沒有我們
相關文章
相關標籤/搜索