摘要:
Less 11 不管是第几关,我们的最终目标是获得用户密码,从而获取最高权限! 11关以后已经和前几关不同。页面由get方式变成了类似form表单的post方式的登陆界面,我们不能直接看到数据,所以要用到burp抓包。 接下来我们使用联合查询语句 union select来进行爆破(注释符不能再用- 阅读全文
摘要:
Less 7 首先像往常一样判断是字符型还是数字型,发现是字符型。但是我们红框里圈出来得东西我们没见过。查一下百度 数据库file权限和 into outfile: 数据库的file权限规定了数据库用户是否有权限向操作系统内写入和读取已存在的权限into outfile命令是filefile系列函数 阅读全文