sqli_labs_master(LESS-3)

发布时间 2023-05-24 21:47:20作者: 执小汐

LESS-3

这关有点不同,是因为它在单引号的基础上加了一个括号

还是老规矩,判断类型,当输入id=1和id=2都正常回显,查询栏目数目也是正常的,但爆显示位的时候就无回显

判断存在干扰,输入id=1'康康

注意到这里的单引号,还多了个括号,所以猜测sql语句应该是id=('$id')

那就输入

/?id=1') and 1=1 --+

/?id=1') and 1=2 --+

1=1有回显,1=2无回显,说明判断正确

接下来就搞事情

/?id=-1') union select 1,2,3 --+

 

搞事!!!!!!!!!!