一次手工和工具的延時注入(時間注入)

延時注入的原理 適用於,無法回現和無法顯示錯誤頁面的場景 ##利用函數sleep()讓服務器休眠,通過休眠時間判斷執行的語句對錯,從而得到我們想要的信息 1,判斷當前庫名的長度 and if (length(database())=8,0,sleep(5))#0 結果=8時網頁沒睡眠,可以判斷當前庫名有8個字符 2,猜庫名 and if (ascii(substr(database(),1,1))
相關文章
相關標籤/搜索