如何判断查询语句所查询对象的列数:
(1)使用group by 查询(二分法 10 5 2 )
(2)使用 order by 查询(二分法 10 5 2)
使用group by猜测列数(order by用法类似)
如何判断回显位:
输入:http://127.0.0.1/sql/Less-8/index.php?id=-1' union select database(),2,3 --+(查询当前所在的数据库)
(说明:id=-1是为了让这个查询不存在以显示我们想要查询的结果)
注入的顺序:
(1)查找注入点
(2)判断是字符型注入还是数字型注入,如果是字符型注入需要判断注入方式
(3)判断查询列数
(4)寻找回显位