Less-1
首先打开到Less-1
![](https://img-blog.csdnimg.cn/20200928200611171.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0ZvdXJ0aEd1eQ==,size_16,color_FFFFFF,t_70)
根据提示Please input the ID as parameter with numeric value(请输入ID作为带数值的参数)
这里我们用GET方法进行尝试
?id=1
![](https://img-blog.csdnimg.cn/20200928200815797.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0ZvdXJ0aEd1eQ==,size_16,color_FFFFFF,t_70)
可以看到返回了用户名及其密码
接着我们让id的值变为2,3,4...
id每变一个值,返回的用户名及其密码都会改变
当id=15时页面会发生变化,如下(不同版本的值不一样,不一样也没影响,无伤大雅)
![](https://img-blog.csdnimg.cn/20200928201223756.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0ZvdXJ0aEd1eQ==,size_16,color_FFFFFF,t_70)
没有返回任何东西,也就是说在当前库中共有14个用户(同上,不同版本的用户数量可能有所不同,以下不再重复说明啦)
?id=1'