SQL注入實驗——web靶機第九關(時間型盲注)

第九關 時間型盲注 時間型的注入遇到的條件更爲苛刻,數據交互完成以後目標網站沒有錯誤和正確的頁面回顯,這種情況我們可以利用時間函數來判斷數據有沒有在目標數據中得到執行。當然也需要構造閉合。 判斷閉合 http://192.168.96.133/sqli-labs-master/Less-9/?id=1' and if(1=2,1,sleep(4)) --+ //利用時間函數,通過查看網頁返回的時間
相關文章
相關標籤/搜索