视频分享地址: https://space|

明月照江江

园龄:7年4个月粉丝:34关注:0

📂CTF
🔖CTF
2022-10-29 21:33阅读: 217评论: 0推荐: 0

pikachu sql inject 时间盲注

输入框输入任何消息返回内容都是一样的

那么可以考虑插入sleep函数来观察响应时长来判断是否有注入点

输入

kobe' and sleep(3) #

发现页面缓冲3秒才响应,说明确实是注入点

通过if 判断条件为true,来执行sleep五秒,来判断if的条件是否正确

kobe' and if((substr(database(),1,1))='p',sleep(5),null)#

发现休息了5秒,则说明数据库名的第一个字母是p

本文作者:明月照江江

本文链接:https://www.cnblogs.com/gradyblog/p/16839942.html

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   明月照江江  阅读(217)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起