会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
web安全博客-secsafe
web安全爱好者,前端,python、php学习中...
首页
新随笔
联系
管理
2019年1月15日
SQL注入文件写入和读取详解
摘要: 文件读取使用load_file()函数: 使用之前我们需要先找到网站的绝对路径。(获取办法:报错显示、谷歌语法、site:目标网站 warning、遗留文件如phpinfo、漏洞爆出路径、读取配置文件) 注意路径符号:错误“\” 正确"\\" 正确"/"。如果将路径转换为16进制就可以不用引号。 举
阅读全文
posted @ 2019-01-15 10:06 secsafe
阅读(5014)
评论(0)
推荐(0)
公告