實驗16:sql盲注及base on time 的盲注

base on time 的盲注 (以回顯時間作爲判斷依據) 特徵:什麼也看不到(無論對錯都無法看到回顯) 例: 但我們可利用正確輸入的回顯時間來判斷 步驟: 1、點擊設置 2、web開發者 3、web控制檯 4、點擊網絡 5、點擊重新載入 在mysql中,sleep()是一個函數,意爲「暫停」 因此,我們可以這樣輸入嘗試一下:kobe’ and sleep(5)# 我們可以在控制檯裏看到它一共用
相關文章
相關標籤/搜索