作者回复: github 上搜索vulhub,或者跟着课程到后面有tomcat的内容。
作者回复: 有不同的优化方案: 1. 可以通过进一步抽象代码框架,实现高复用; 2. 可以通过burp的组件实现半自动化; 3. 可以通过sqlmap来实现高度自动化及低代码配置/编程;
作者回复: ' or 1=1 # 可以获取哈
作者回复: o( ̄▽ ̄)d good真棒
作者回复: 是的,可以直接使用报错注入来做
作者回复: 我猜想哈: 1. 会不会调用的sleep函数外部有循环或者什么; 2. 或者触发了ms与s的单位换算什么的; 以上纯属猜想,如果需要具体分析一下的话可以把具体sqli-labs的url链接回复到这里,我帮你看一下,当然也可以自己尝试分析哦,ヾ(◍°∇°◍)ノ゙