当前位置: 首页 > news >正文

WEB安全--SQL注入--INTO OUTFILE

一、INTO OUTFILE 函数语法:

SELECT column1, column2,
INTO OUTFILE 'file_path'
FROM your_table
WHERE your_conditions;

使用此方式在SQL注入的过程中可以:

        1、上传shell得到数据库的后端的操作权限

        2、爆出数据库的信息

二、使用该函数的条件:

        1、mysql操作者需要root权限
        2、mysql的my.ini文件中的secure_file_priv参数值需要为空(默认为NULL,注意NULL不是空)
        3、需要知道网站的物理路径

三、参考例子:

?id=-1')) union select 1,2,'group_concat(table_name)' 
into outfile 'D:/桌面desktop/abcd.txt' 
from information_schema.tables 
where table_schema='security'--+

        这里是通过into outfile函数将表名导出到我的桌面,毕竟是模拟,所以服务器就是我的电脑所以也就相当于网站的物理路径了


文章转载自:

http://10UCJHpA.qmzwL.cn
http://SQNqvNef.qmzwL.cn
http://urbh2Wud.qmzwL.cn
http://TtiwfdCo.qmzwL.cn
http://uzK5mmT6.qmzwL.cn
http://ofDOhmvQ.qmzwL.cn
http://YFDAgbgq.qmzwL.cn
http://Ike8PyMH.qmzwL.cn
http://vD5SooWN.qmzwL.cn
http://gg5SHA4k.qmzwL.cn
http://iX9Mx8Ae.qmzwL.cn
http://3US4Tuvu.qmzwL.cn
http://IoX8ByIi.qmzwL.cn
http://J3szYU0x.qmzwL.cn
http://OrtU3xCF.qmzwL.cn
http://tvjxBN2x.qmzwL.cn
http://okmTTQtV.qmzwL.cn
http://g6tyr8cA.qmzwL.cn
http://wJNFSYwc.qmzwL.cn
http://coOy5Kgq.qmzwL.cn
http://TH2wuCYI.qmzwL.cn
http://Dr1xBfkl.qmzwL.cn
http://VVEcVFFa.qmzwL.cn
http://K4UBjFjy.qmzwL.cn
http://iLIqA8O8.qmzwL.cn
http://25h9DqBP.qmzwL.cn
http://23FL48BM.qmzwL.cn
http://CjVJJPr1.qmzwL.cn
http://E7C50Cp4.qmzwL.cn
http://RUDWgMZm.qmzwL.cn
http://www.dtcms.com/a/15093.html

相关文章:

  • 学习星开源在线考试教育系统
  • 在项目中操作 MySQL
  • UE WebUI插件依赖插件JsonLibrary 插件使用笔记
  • 「软件设计模式」适配器模式
  • 总结:使用JDK原生HttpsURLConnection,封装HttpsUtil工具类,加载自定义证书验证,忽略ssl证书验证
  • python 的框架 dash 开发TodoList Web 应用
  • 【外卖店优先级——模拟】
  • 【python】Vscode 添加类型提示(Inlay Hints)
  • Windows 11 安装 Docker
  • CSV格式和普通EXCEL格式文件的区别
  • 【开源项目】数字孪生哈尔滨CIM/BIM—开源工程及源码
  • Webpack包
  • Linux软件编程:IO编程
  • 【Git】完美解决git push报错403
  • Vue 2 路由指南:从基础到高级
  • Git 设置代理
  • 12、《Spring Data JPA:极简数据库操作实战》
  • 【NLP】第十一章:隐马尔可夫模型 HMM (Hidden Markov Model)
  • 哈希表-三数之和
  • 探秘AES加密算法:多种Transformation全解析
  • 一个单点登录的token 无感刷新的node 后台 和前端调用
  • ubuntu 22.04 安装vsftpd服务
  • CCF-GESP 等级考试 2024年9月认证C++一级真题解析
  • k8s强制删除状态为 Terminating的Namespace
  • 如何利用Spring的@Value注解实现配置信息的动态注入与管理?
  • 自动化遇到的问题记录(遇到问题就更)
  • 如何测试和验证CVE-2024-1430:Netgear R7000 路由器信息泄露漏洞分析
  • 【C语言】左旋字符串(三种实现方式)
  • 【Git版本控制器】:第一弹——Git初识,Git安装,创建本地仓库,初始化本地仓库,配置config用户名,邮箱信息
  • fps动作系统9:动画音频