一、预备知识 熟悉基本SQL语句 二、实验目的 掌握SQL注入之sleep注入 三、实验工具 火狐浏览器(hackbar插件) 四、实验环境 1. Web服务器Windows Server 2003 2. 客户机一台 五、实验步骤 第一步:访问 http://www.any.com/sqli/Less-9/?id=1 页面正常返回: 第二步:加入单引号,访问 http://www.any.com/sqli/Less-9/?id=1' 不会报错,页面正常返回,可以判断可能是 bool 型注入: