黃教頭第五週作業 base on time

什麼是盲注-based time 如果說基於boolean的盲注在頁面上還可以看到0 or 1的回顯的話 那麼基於time的盲注完全就啥都看不到了! 但還有一個條件,就是"時間",通過特定的輸入,判斷後臺執行的時間,從而確認注入! 常用的Teat Payload: kobe’and sleep(5)# 看看輸入:kobe 和輸入kobe’and sleep(5)#的區別,從而判斷這裏存在based
相關文章
相關標籤/搜索