摘要: 带外通道 有时候注入发现并没有回显,也不能利用时间盲注,那么就可以利用带外通道,也就是利用其他协议或者渠道,如http请求、DNS解析、SMB服务等将数据带出。 payload 其中的load_file的地址为一个远程文件,mysql在load_file()一个远程文件时会发送dns请求包去解析,所 阅读全文
posted @ 2018-10-30 13:27 淚笑 阅读(2614) 评论(0) 推荐(0) 编辑