Less-46题目
由题目提示可以知道题目已经不是输入id了,注入的姿势为新的姿势,为ORDER BY注入…
根据提示输入一个sort作为参数
测试出为数字型注入
利用报错注入即可
Less-47题目
测试出使用“ ’ ”进行闭合
主要和Less-46差不多…
Less-48题目
看题目知道是数字型注入,而且是盲注,然后便可以尝试时间盲注。盲注的手法和之前的一样…
Less-49题目
同样是时间盲注,字符型注入,闭合条件为“ ’ ”
Less-50题目
数字型注入
Less-51题目
字符型注入,闭合符号为“ ’ ”
Less-52题目
数字型注入,进行时间注入即可…
Less-53题目
字符型注入,接着时间盲注…
总结
感觉和基础注入一样简单所以都比较简略…感觉这里还是可以尝试各种可以尝试的方式来进行注入学习,我学习这些关卡都是报错注入和盲注为主,其他方法我也没试过…
ORDER BY注入
参考了一些博客,发现这篇可能容易理解