sqli-labs Less-9/10 Blind--Time Based 基于时间的盲注

Less-9/10 GET Blind–Time Based 基于时间的盲注 Less-9是单引号闭合,Less-10 是双引号闭合,下面以Less-9为例分析 1、判断页面情况 如论我们输入的语句是否合法,页面的显示信息是固定的,即不会出现查询的信息,也不会出现报错信息。可以尝试基于时间的盲注来测试。根据页面响应的时间,来判断输入的信息是否正确。 2、语句构造 常用的是结合if 和sleep语句
相关文章
相关标签/搜索