我们的第九关需要用到时间盲注
使用条件:完全没有变化的页面
我们在了解一下时间盲注和布尔盲注的区别,时间盲注比布尔盲注多了一个if判断加上sleep()函数的运用
if(a,b,c) if判断句,a为条件,b、c为执行语句;如果a为真就执行b,a为假就执行c;
sleep()函数 网页延迟n秒后,输出结果
一.判断类型
我们输入
?id=1'
?id=1"
页面完全没反应,我们考虑时间盲注
二.判断闭合点
输入?id=1' and sleep(3)--+
输入?id=1' andif(1=2,1,sleep(3))--+,说明我们的闭合点为单引号