sqli-labs Less-9/10 Blind--Time Based 基於時間的盲注

Less-9/10 GET Blind–Time Based 基於時間的盲注 Less-9是單引號閉合,Less-10 是雙引號閉合,下面以Less-9爲例分析 1、判斷頁面情況 如論我們輸入的語句是否合法,頁面的顯示信息是固定的,即不會出現查詢的信息,也不會出現報錯信息。可以嘗試基於時間的盲注來測試。根據頁面響應的時間,來判斷輸入的信息是否正確。 2、語句構造 常用的是結合if 和sleep語句
相關文章
相關標籤/搜索