摘要: 打开靶机 查看页面信息 测试时间盲注 可以看到在执行命令后会有一定时间的等待,确定为时间盲注 直接上脚本 1 #! /usr/bin/env python 2 # _*_ coding:utf-8 _*_ 3 import requests 4 import sys 5 import time 6 阅读全文
posted @ 2020-03-13 16:40 anweilx 阅读(3011) 评论(2) 推荐(1) 编辑
摘要: 打开靶机 查看页面信息 开始试验,查看返回信息 此题存在一个问题,如果没有数据,也是返回query_success 如此一来,就无法使用and组合进行注入,在看了其他大佬的解题过程后,知道了可以使用“if()”进行注入 附上链接 https://blog.csdn.net/weixin_447325 阅读全文
posted @ 2020-03-13 11:27 anweilx 阅读(2822) 评论(1) 推荐(0) 编辑