SQL注入-Mysql注入讀寫文件

Mysql注入讀文件 mysql數據庫在滲透測試過程中能夠使用的功能還是比較多的,出了讀取數據之外,還可以進行讀寫(但前提是權限足夠)。 讀文件前提: 1、用戶權限足夠高,儘量具有root權限。 2、secure_file_priv不爲NULL Mysql文件讀寫函數 舉例:select load_file(’/etc/hosts’) 上面的例子是有條件限制的: 1、必須有權限讀取並且文件必須完全
相關文章
相關標籤/搜索