基于时间的盲注,本次内容会涉及到写一些脚本。
这里我先简单的示范,有两个网址推荐给大家,
看一下到底能不能影响到这个数据,这里用一个插件。
这个插件更新之前还挺好用的,更新之后就不太好用了。这里添加三个参数。
第一个,添加字段头用哪一个网址,这里添加了Headername,添加字段的名称X-Forwarded-For,然后到页面开启。
我们会发现它可以成功去修改它回写的内容,这个数据段是可控的,用字段去做一个注入,它就变成了一道注入题。
(在这里我做一个演示,如果大家想看可以到安全牛课堂的视频里看动手操作 CTF从入门到提升 课时4:4分16秒)