该文介绍了一种时间注入攻击的方法,通过sleep函数的延迟来判断网页是否存在时间注入漏洞。通过构造payload来猜测数据库和数据的长度,并逐步猜测出数据内容和表名。最终成功实现了时间注入攻击。
完成下面两步后,将自动完成登录并继续当前操作。