sqli盲注 基於時間

打開pikachu測試平臺,sqli base on time 章節。 先輸入一個’ 嘗試一下,發現反饋不報錯。 輸入kobe,發現反饋信息不變 打開瀏覽器的開發者工具,控制檯,選擇網絡 輸入 kobe’ and Sleep(5) #,發現延遲5秒發送。 輸入錯誤信息,發現Sleep語句不執行。 這樣我們就可以寫一個判斷kobe’ and if((substr(database(),1,1))=’
相關文章
相關標籤/搜索