sqli labs less 16

時間盲注: 使用 ’ , " , ) , ') ,") 還有各種組合進行試探,發現沒有報錯信息,沒有輸出位置,判定爲盲注。 使用語句uname=1111’ or sleep(2) --+ 通過更改單引號位置的符號來判斷屬於什麼類型的閉合方式。結果發現是**(" ")**的閉合方式。 接下來先進行盲注測試: 結果發現是可以進行時間盲注的,具體方法與less-15相同。不再演示。 less-15
相關文章
相關標籤/搜索