【墨者学院】SQL注入漏洞测试(时间盲注)

目标 了解SQL时间盲注 掌握SQL注入语法 掌握SQL注入原理 了解SQL注入经常使用注释字符 本题使用的工具 sqlmap,hackbar 环境 物理机:windows10 虚拟机:kaliphp 时间盲注 1 判断是否存在盲注 能够发现判断有多种方式,只要能保证sleep()执行,就能够根据回显的时间判断是否存在时间注入web 命令1 :http:/ip/flag.php?type=1 an
相关文章
相关标签/搜索