在进行注入时,经常会碰到一些.html的网页,每次我都认为这是静态的,但是同事却说有的是伪静态的,那要怎么判断呢?
- 在要判断的网页的地址栏输入:javascript:alert(document.lastModified)
如果显示的时间与电脑显示的当前时间一致,说明为伪静态,如果不一致,这是静态,因为静态网页的修改时间,即它的生成时间。
然后就可以利用SQLMAP进行注入了。
在进行注入时,经常会碰到一些.html的网页,每次我都认为这是静态的,但是同事却说有的是伪静态的,那要怎么判断呢?
然后就可以利用SQLMAP进行注入了。