sleep()
:原理
利用sleep() 语句的延时性,一时间线作为判断条件
利用if()函数
if(xxx,ture,false)/当xxx为真时返回ture 假返回false
sql-labs /less-7为例
playload:
and if(length(database())>10,sleep(5),1) /判断数据库名长度,如果大于10 则页面反应时间在50秒以上
否则则 不受影响
(该方法收到网络延时的影响比较大,一般是不到万不得已不会用他)
sleep()注入
最新推荐文章于 2023-07-10 17:05:02 发布