时间:2021-8-22来源:本站原创作者:佚名
有什么好方法治疗白癜风 http://m.39.net/pf/a_7288900.html

(PHP+MYSQL(延时注入和注入工具编写)

这是以前培训录制的一个课程现在分享出来给大家学习吧。

延时注入等于时间差注入

延时注入往往用于难于判断页面是否存在注入漏洞的检测方法。

延时注入的原理:在mysql中存在sleep函数,这个函数是主要让数据库查询的结果,等待多少秒返回给客户端,可以使用这个函数构造注入语句加以判断即可。

Sleep

selectsleep(10)

if

selectif(x=y,1,0)

selectif(x=x,sleep(5),0)

判断是否存在注入


转载请注明原文网址:http://www.coolofsoul.com/phptx/phptx/22948.html

------分隔线----------------------------