less-2
初始图象如下:
判断类型注入在less-2/后方:?id=1' and '1'='1
回显正常则说明需要闭合单引号,是字符型注入,回显不正常则是数字型注入
如上图显示,回显不正常应该是数字型输入。无需闭合单引号
随后根据数字型,寻找字段数了,同样在less-2/后方输入:?id=1 order by 1--+ ;回显正常
直到?id=1 order by 4--+回显错误信息
说明有三个回显字段,在接下来用union来爆出具体回显字段的位置。
依旧在less-2/后输入?id=-1 union select 1,2,3--+