![]() |
1
0
只查看代码的字段反馈容易受到基于时间的盲SQL注入向量的攻击。 创建数据库/创建表
您可以使用
查询
后果
测试基于时间的盲SQL注入向量。
后果
我们可以走了。
让我们找出数据库版本。
查询
后果
没有宾果 查询
答对 了 现在我们要找到正在使用的数据库。 我们可以使用MySQL的DATABASE()函数来实现这一点。 查询
后果
没有宾果
后果
答对 了 现在可以在LIKE部分中添加第二个字符,以此类推。
我已经给了你们一些基本的基于时间的盲SQL注入向量。
|
![]() |
2
0
用于演示可能有效载荷的表格和插页
一些演示替换
表/视图名称无效-获取快速响应
良好的表名-5秒以上
错误的列名-快速响应
|