Sqlilabs-10

第 10 关是也基于时间的盲注,跟第 9 关一样,只不过单引号 ’ 变成了双引号 " 而已 思路大致如下: count(*)得到表个数 --> 各个表长度 --> 猜测表名 count(*)得到列个数 --> 各个列长度 --> 猜测列名 得到数据的思路同上↑ 这里提供几个正确的 payload : 得到第一张表的第一个字母: http://sqlilabs/Less-10/?id=1" and
本站公众号
   欢迎关注本站公众号,获取更多信息