HACK80 首页  立即注册  登录
现在注册
已注册用户请  登录
HACK80    视频教程

(公开课)SQLMAP第八课之file参数使用  

  •   admin ·2014-12-22 14:39:14·18435 次点击 ·阅读模式     

    马上注册,加入HACK80!与我们一起交流。

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    下面是sqlmap第八节

    (公开课)SQLMAP第八课之file参数使用

    33333333333333333.jpg

    44444444444444444.jpg


    测试注入点:
    1. http://xxxx.com/HnWeb//Showinfo/ShowinfoZj.aspx?RowGuid=ee8be626-f35f-4a53-835b-f8cac0d3c793
    复制代码
    权限:必须为dba权限

    file-write  从本地写入

    file-dest  写入目标路径

    D:\虚拟目录\Front

    百度网盘下载:
    游客,如果您要查看本帖隐藏内容请回复
    youku在线播放:上传中

    希望各位支持!
     4    金币 +22
    18435 次点击  
    收藏  转播  分享
    81 回复
      Reply  
    紫夜  2014-12-22 15:20:11 
    第八节都出来啦{:4_136:}
      Reply  
    LostNFound  2014-12-22 14:50:34 
    顶顶顶{:4_120:}
      Reply  
    谁伴我闯荡  2014-12-22 15:44:13 
                    学习中
      Reply  
    宝宝  2014-12-22 16:04:05 
    快讲完了吧,感觉没人气啊 。唉
      Reply  
    风为衣裳  2014-12-22 16:08:07 
    下载学习,谢谢楼主
      Reply  
    jack-2014  2014-12-22 16:34:02 
    下载学习,非常感谢,好教程
      Reply  
    Method  2014-12-22 17:06:54 
    第八节都出来啦........
      Reply  
    宇轩  2014-12-22 19:25:12 
                         0.0
      Reply  
    fish8  2014-12-22 21:41:59 
    谢谢分享,学习ing
    添加一条新回复
    您需要登录后才可以回帖 登录 | 立即注册

    本节点积分规则
    QQ
    小黑屋   ·   手机版   ·   228 人在线 最高记录 5500   ·   TOP
    我们很年轻,但我们有信念、有梦想!

      我们坚信只有今天付出了,才有机会看到明天的太阳!现在!加入我们,给你一个气氛优秀的技术圈子。  
    GMT+8, 2018-7-23 06:08, Processed in 0.052446 second(s), 30 queries .