Less-4 GET - Error based - Double Quotes - String


一、判断是否存在注入点
使用 单引号 ’ , 双引号 " 判断是否有注入点;
当输入单引号正常返回,而输入双引号时报错,所以存在注入点,根据报错信息;

根据报错信息,这是以双引号 和 括号做闭合的。

通过查看源代码也可以看出它的闭合规则应该是双引号加括号;
二、判断注入类型
用减法判断注入类型;
当id=1 时,返回结果Dumb

当id=2-1时,返回Angelina

结果不一致,所以时字符型注入;