pikachu基于时间盲注
我们输入' 返回I don't care
我们输入anyouzhen sakura ,同样返回I don't care
我们可以利用sleep()函数进行判断,是否存在注入点
我们输入 kobe' and sleep(5)#
查看网络,发现雀食存在5s的延迟,说明后面闭合后的内容被带入到数据库中去了
所以可以说明存在注入点,这种注入方式被称为时间盲注
基于时间的延迟:
kobe' and if((substr(database(),1,1))='p',sleep(5),null)# //如果首字母雀食是p,那么它将出现5s的延迟,如果不为p,则不会出现延迟
首字母为p,出现延迟的情况
首字母不为p,没出现延迟的情况
延迟仅有22ms(毫米)