摘要:
首先输入id=1和id=1’未报错,均显示You are in.....(如下图所示) 由上图可以看到,如果运行返回结果正确的时候只返回you are in...,不会返回数据库当中的信息了,可以从这里知道可能跟前面less-5差不多,那么我们再尝试一下id=1” 可以看到输出结果显示错误,说明这里 阅读全文
摘要:
首先输入id=1和id=1’未报错,均显示You are in.....(如下图所示) 由上图可以看到,如果运行返回结果正确的时候只返回you are in...,不会返回数据库当中的信息了,所以我们不能之前所采用的在less-4之前的方法了。 再输入id=888,可以看到页面如下所示,没有显示位, 阅读全文
摘要:
less 2 是GET整型注入 输入id=1’可以发现跟less-1不一样,这里报错了,而输入id=1可以发现未报错,如下图显示 这个原因是因为less-1是字符型的注入,必须作为字符串来处理,而less-2是sql语句对于数字型的数据可以不加单引号。 接着输入id=1 or 1=1,发现可以注入, 阅读全文