天天看點

Sqli-labs less 10

本關我們從标題就可以看到 《基于時間-雙引号》,是以很明顯的這關要我們利用延時注入進行,同時id參數進行的是 " 的處理。和less9的差別就在于單引号(')變成了("),我們這裡給出一個payload示例,其他的請參考less-9