mysql任意文件讀取漏洞學習

前言 最近在作ctf題時發現關於mysql任意文件讀取漏洞的考點很是頻繁,並且一直都朦朧不清,也沒去學習,在不久前的DDCTF和國賽,還有最近的Nu1lCTF中都考到了這個點,利用Load data infile語法。在mysql客戶端登錄mysql服務端後,客戶端執行語句Load data local infile '/etc/passwd' into table proc;,從而能夠致使mys
相關文章
相關標籤/搜索