less-5
尝试id=1 and 1=1,1=2,发现页面未发生变化,在尝试单引号报错
加入后注释正常
1=2,无回显
再进行order by,4报错
后再进行前面的操作发现没有回显
这时候可以使用updatexml方法,原理是通过更新xml文档路径中报错弹出回显
?id=1' and updatexml(1,concat("1",(select database()),"1"),1) -- qw
以下操作参考less1,将语句代入concat即可
less-6
与第五关类似,注意闭合问题,?id=1"其他操作与上一关类似