笔记-伪静态页面的判断

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/u011975363/article/details/84038274

在进行注入时,经常会碰到一些.html的网页,每次我都认为这是静态的,但是同事却说有的是伪静态的,那要怎么判断呢?

  • 在要判断的网页的地址栏输入:javascript:alert(document.lastModified)
    如果显示的时间与电脑显示的当前时间一致,说明为伪静态,如果不一致,这是静态,因为静态网页的修改时间,即它的生成时间。
    在这里插入图片描述

然后就可以利用SQLMAP进行注入了。

猜你喜欢

转载自blog.csdn.net/u011975363/article/details/84038274
今日推荐