一开始遇到这个问题的时候感觉很有意思,就直接从网上查找了一些,显然并没有找到相关文章。自己思考了一下想到即使利用条件也可能十分苛刻,之前靶场用过phpmyadmin的写入shell,在测试的时候是能够得到一些信息的,盲注的情况下能够获得的信息是有限的,所以来请教师傅们有没有什么好的思路,是否有研究意义。
写shell的前提是该数据库用户必须得有写入的权限,利用条件很苛刻 的
刚来就把TB 干成负的 怎么做到的, 盲注不盲注 跟你是否能写Shell没有直接关联性关系, 有关系的也是是否具有file权限和数据库版本/配置 是否固定了路径.
先爆目录吧,不然你写进去也白搭[img]https://cdn.jsdelivr.net/gh/master-of-forums/master-of-forums/public/images/patch.gif[/img]
需要知道路径才行,具体可以看看sqlmap 的实现方式