有回显,判断注入类型
less1-less4,重点
其一:在于判断是否为数字型注入
其二:在于判断为字符型注入后,以哪种方式闭合
至于爆其他信息的方式都和less-1一样
less-1
根据提示查看回显
判断注入类型
非数字型注入
判断是否为字符型注入
为字符型注入
二分法判断字段数
字段数为3
union联合查询
爆库,用户
爆表
爆列
爆值
less-2
根据提示显示回显,判断类型
为数字型注入
后面操作与less-1相同
less-3
为字符型注入,闭合方式为: ')
其余步骤不变
less-4
为字符型注入,闭合方式为: ")
其余步骤不变
无回显,报错注入
判断闭合方式为 ’ 闭合,但联合查询无效,因为无回显
这时可使用盲注或报错注入
(less-6和less-7的区别在于闭合方式不同)
我使用了报错注入
less-5
updatexml()报错注入
爆库
爆表
爆列
爆值
less-6
判断为字符型注入," 闭合
其余步骤同less-5