Sqli-labs less 19

Less-19

从源代码中我们可以看到我们获取到的是HTTP_REFERER

那和less18是基本一致的,我们从referer进行修改。

还是像less18一样,我们只给出一个示例

将referer修改为'and extractvalue(1,concat(0x7e,(select @@basedir),0x7e)) and '1'='1

可以看到mysql的路径了。

请发散思维思考其他的呦。

posted @ 2016-08-11 22:38  lcamry  阅读(1091)  评论(0编辑  收藏  举报