LESS1
and 判断注入类型
and 1=2 不报错,字符型注入,单引号注入。
判断实际列数
查看回显位置,2.3位置回显
列出数据库名和用户名
列出表名
显示不全,加个函数。group_concat(table_name)在一起显示
查询列名
查询出信息
LESS2
与less1区别就是注入类型不同,步骤都一样。
and 1=2报错,数字型注入
猜测
查看回显位置
查询数据库
查询表名
以下步骤和less1相同
and 判断注入类型
and 1=2 不报错,字符型注入,单引号注入。
判断实际列数
查看回显位置,2.3位置回显
列出数据库名和用户名
列出表名
显示不全,加个函数。group_concat(table_name)在一起显示
查询列名
查询出信息
与less1区别就是注入类型不同,步骤都一样。
and 1=2报错,数字型注入
猜测
查看回显位置
查询数据库
查询表名
以下步骤和less1相同