Less-6

0x01
加单引号发现没反应正常显示, 猜测不是单引号字符型的注入


1.png

直接不加单引号,构造and 1=1和and 1=2,发现and 1=2依然正常显示,认为不是数字型的注入点


2.png

尝试使用双引号,发现报错
3.png

4.png

5.png

故认为是双引号型的注入点

0x02
这种注入是叫双注入双引号GET型注入


6.png

往下的注入方式 和payload都与less-5类似, 只不过单引号换成双引号

你可能感兴趣的:(Less-6)