Less-27题目
经过测试发现需要“ ’ ”进行闭合…
尝试猜字段,发现除了空格和注释符,一些内容好像又可以用了,如or…
不能使用union和select
我们可以通过间接大小写来达到或者像union里面再塞一个union来达到绕过的效果…
开始爆数据库
这里使用了-1发现“ - ”好像被过滤了,改为100
下面的注入照常,只要注意一下union和select的输入即可
Less-27a题目
测试出闭合条件“ " ”
经过尝试,没有报错的回显…可以用题目说的盲注也可以大小写union和select进行联合注入
Less-28题目
测试出使用“ ') ”进行闭合
这里似乎和Less-27和Less-27a一样,只是闭合条件不一样,我也是十分不解
于是回去看了一眼,估计是让我们使用不同的方法进行测试吧…
除了闭合的条件不一样以外,具体注入方法都和Less-27系列一样
Less-28a
经过测试闭合条件还是为“ ') ”
Less-28a照上面的操作一模一样,当然也可以尝试其他方法