时间盲注:
使用 ’ , " , ) , ') ,") 还有各种组合进行试探,发现没有报错信息,没有输出位置,判定为盲注。
使用语句uname=1111’ or sleep(2) --+ 通过更改单引号位置的符号来判断属于什么类型的闭合方式。结果发现是**(" ")**的闭合方式。
接下来先进行盲注测试:
结果发现是可以进行时间盲注的,具体方法与less-15相同。不再演示。
less-15
sqli labs less 16
最新推荐文章于 2024-04-27 08:59:52 发布