抓包send to intruder到intruder-position 設置***方式,自定義加載有效載荷到intruder-payloads 自定義范圍 可以到in
時間差注入也叫延遲注入,是一種盲注的手法 提交對執行時間銘感的函數sql語句,通過執行時間的長短來判斷是否執行成功,比如:正確的話會導致時間很長,錯誤