时间盲注:
没有回显,没有报错,没有真假值
WEB页面只返回一个正常页面,利用页面响应时间不同,逐个猜解数据
前提是数据库会执行命令代码,只是不反馈页面信息
函数sleep()参数为休眠时长,以秒为单位,可以为小数
函数if(condition,true,false)
select if(1=1,sleep(0),sleep(3))
时间盲注判断闭合方式:
加了某个闭合符后,设置页面响应时间,如果页面立即响应,那么可以判定不是这个闭合符
如果页面经过预设的时间后才响应,则说明这个闭合符是其闭合方式
http://127.0.0.1/sql/Less-9/?id=1' and if((ascii(substr((select database() limit 0,1),1,1))>120),sleep(0),sleep(5))--+