1、注入简易流程
① 查找注入点
②判断是字符型还是数字型注入。一般可用 and 1=1 1=2 /1=3/2-1来判断,当两次输出结果相同时,可判断为字符型注入,若输出结果不同,则为数字型注入。
![在这里插入图片描述](https://img-blog.csdnimg.cn/89e76226f4684b2bb0cfc45dcba3f794.png)
![在这里插入图片描述](https://img-blog.csdnimg.cn/80695cc822e04078aa1ade4a145292c3.png)
less-1 测试,两次不同,为数字型注入。
![在这里插入图片描述](https://img-blog.csdnimg.cn/30618ed6974c400bbd6bde7964b2f19c.png)
less-2测试,两次相同,为字符型注入。
③如果是字符型,找到闭合方式,闭合方式多为:’ 、" 、 ’ ) 、 ")。
④判断查询列数,多用group by , order by
![在这里插入图片描述](https://img-blog.csdnimg.cn/738ca4d14c9a460c9b70b817096a8945.png)
采用二分法,最终判断有几列。
⑤查询回显位置,输入不存在的位置
?id=-1' union select 1,2,3 --+