1、访问首页,/Less-8/index.php?id=1,这里的传参点是id
探测五步
- 判断是否是数字形传参
- 判断是否有单引号闭合
- 判断是否是双引号闭合
- 判断是否单引号+括号闭合
- 判断是否是双引号+括号闭合
如果以上都不适:哪以上规则都同时加上sleep测试一遍,看是不是存在延时注入
分析:这里是单引号闭合,且这里输错SQL语句没有报错和提示,只是不展示数据而己。哪么这里能用到的方式与第7关一样,
2、判断字段数量
http://192.168.60.142:8080/sqlilabs/Less-8/index.php?id=1
' order by 4-- qwe