原文:SQL injection with load file and into outfile
漏洞:SQL注入漏洞
作者:NoGe
难度:低
我像往常一样注册网站会员
然后通过POST方法将表单信息发送到 https://www.blablabla.com/svc/*****/form_affiliate。
这里的email参数存在SQL注入漏洞
于是我在请求框 [email=””]参数中插入SQL语句
|
|
结果在响应窗口显示 “5.5.41-log:root@10.130.0.1:tp_cart”。
现在我尝试使用SQL命令来读取文件
|
|
接着尝试在/tmp目录写入文件
|
|
最后我们看看文件是否成功写入
|
|