MySQL注入之木立刻传拿webshell

 原理:利用MySQL中的写命令into outfile(固定式:select A into outfile B),在目标Web虚拟路径D:/WWW/下面生成一个木马文件  1.首先查找SQL注入点 使用单引号'报错,使用and 1=1页面正常和and 1=2页面不正常,来判断存在SQL注入 2.使用order by猜想字段数量 ?id=1+order+by+2--+    //使用order b
相关文章
相关标签/搜索