盲注(时间差、延迟注入)
更新:HHH   时间:2023-1-7


   时间差注入也叫延迟注入,是一种盲注的手法

   提交对执行时间铭感的函数sql语句,通过执行时间的长短来判断是否执行成功,比如:正确的话会导致时间很长,错误的话会导致执行时间很短,这就是所谓的高级盲注。

   利用BENCHMARK sleep 函数来注入

   利用sleep也可以引起拒绝服务

返回安全技术教程...