Less-6
2018-09-28 本文已影响5人
seeiy
0x01
加单引号发现没反应正常显示, 猜测不是单引号字符型的注入
![](https://img.haomeiwen.com/i7763570/1c85de1a0fb53636.png)
直接不加单引号,构造and 1=1和and 1=2,发现and 1=2依然正常显示,认为不是数字型的注入点
![](https://img.haomeiwen.com/i7763570/7c57a91784466b85.png)
尝试使用双引号,发现报错
![](https://img.haomeiwen.com/i7763570/2e26635806e04ed6.png)
![](https://img.haomeiwen.com/i7763570/0e6b3df3f840a6cb.png)
![](https://img.haomeiwen.com/i7763570/7ee30624cc892808.png)
故认为是双引号型的注入点
0x02
这种注入是叫双注入双引号GET型注入
![](https://img.haomeiwen.com/i7763570/8282790f5ac3fea1.png)
往下的注入方式 和payload都与less-5类似, 只不过单引号换成双引号
0x01
加单引号发现没反应正常显示, 猜测不是单引号字符型的注入
直接不加单引号,构造and 1=1和and 1=2,发现and 1=2依然正常显示,认为不是数字型的注入点
故认为是双引号型的注入点
0x02
这种注入是叫双注入双引号GET型注入
往下的注入方式 和payload都与less-5类似, 只不过单引号换成双引号