Less-4

Posted 夏日晨曦

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Less-4相关的知识,希望对你有一定的参考价值。

继续第四关

到了第四关的时候我们发现,按照第一关的判断方式,无论如何输入都会出现以下结果:

 

 让我们误以为没有注入

这是因为第四关需要闭合的符号是双引号和括号(手工没有任何办法,只能一个一个的试 ,sql语句干扰符号:\' \'\' ) }等。试的话工作量不大还是可以试出来的)

我们知道了干扰符号是双引号,

 

 现在这样就和第三关的一样了。还需要闭合圆括号

最后结果

 

 

-------------------------  第四关成功----------------------------

 

以上是关于Less-4的主要内容,如果未能解决你的问题,请参考以下文章

SQL注入从入门到进阶:sqli-labs靶场通关笔记

宝,我今天注入了,注入的想你的液[SQL注入之sqli-labs(Less1-6)]