时间盲注
页面回显的结果只有一种
原理和布尔盲注盲注类似: 用 if(exp,sleep(N),1) 为例
true:页面执行了sleep(N),就会等待N秒再执行
false:页面秒刷新
常用函数:
- sleep(N):暂停或睡眠或等待脚本执行N秒(查询多条数据,每一条数据等待N秒)
- if(expr1,expr2,expr3 ):expr1为true输出expr2,否则输出expr3
手注:
下面的判断,都直接给了 true 值,返回页面不会边就不截了
判断当前数据库名的长度:
1 and if(length(database()),sleep(2),1)=4
页面会加载2秒