基于时间的 SQL 盲注-延时判断和基于布尔的 SQL 盲注sqli-maps第五关 先尝试bool盲注实在不行才会尝试时间盲注 1.先尝试页面是否正常显示 id=1' and 1=1 id=1' and 1=2 发现了异常 2.然后判断列数 id=1' order by 3 3.然后判断数据库的类型和数据库的名字 显示判断数据库的类型:and length(@@version)>0 --+ 页面正常显示就是mysql 然后对于数据库的名字就要开始尝试: 先对数据库的名字长度开始尝试:id=1 and length(database())>5逐步尝试,然后最终确定