LESS-3
这关有点不同,是因为它在单引号的基础上加了一个括号
还是老规矩,判断类型,当输入id=1和id=2都正常回显,查询栏目数目也是正常的,但爆显示位的时候就无回显
判断存在干扰,输入id=1'康康
注意到这里的单引号,还多了个括号,所以猜测sql语句应该是id=('$id')
那就输入
/?id=1') and 1=1 --+
/?id=1') and 1=2 --+
1=1有回显,1=2无回显,说明判断正确
接下来就搞事情
/?id=-1') union select 1,2,3 --+
搞事!!!!!!!!!!