文章目录 一.原理二.工具三.语法 一.原理 通过子查询,将内容拼接到域名内,让load_file()去访问共享文件,访问的域名被记录,此时变为显错注入,将盲注变显错注入,读取远程共享文件,通过拼接出函数做查询,拼接到域名中,访问时将访问服务器,记录后查看日志 二.工具 可以用来申请域名和查看日志的网站 http://ceye.io http://www.dnslog.cn 三.语法 注意:这里的闭合方式可以采用时间盲注方式