Sqli-labs注入练习
Less1
1 进入第一关
2 提示输入一个ID参数,为数字类型
3 判断存不存在注入
页面没有报错,显示出正确的id=1的内容,继续
报错
基本可以判断存在sql注入漏洞
4 利用order by判断列数,得到有3列
利用union select判断,得到3列
1 进入第一关
2 提示输入一个ID参数,为数字类型
3 判断存不存在注入
页面没有报错,显示出正确的id=1的内容,继续
报错
基本可以判断存在sql注入漏洞
4 利用order by判断列数,得到有3列
利用union select判断,得到3列