当前位置: 首页 > news >正文

免费推广产品的网站年报申报入口官网

免费推广产品的网站,年报申报入口官网,做网站流程 优帮云,小程序推广代理商一、引言 想要让利用注入点让SQL语句能执行读取相关文件的操作,需要一个非常重要的条件,即在MySql数据库的配置文件my.ini中一定要有 secure file priv" " 二、读取文件配置 ①在虚拟机中查看my.ini文件中有没有secure file priv" &qu…

一、引言

想要让利用注入点让SQL语句能执行读取相关文件的操作,需要一个非常重要的条件,即在MySql数据库的配置文件my.ini中一定要有 secure file priv=" "

二、读取文件配置

①在虚拟机中查看my.ini文件中有没有secure file priv=" "

②在本机上看my.ini文件中有没有secure file priv=" "

启动MySQL,先查看secure_file_priv的值。

命令:show variables like"secure%" 或 select @@secure_file_priv;

1.secure_file_priv = NULL 限制文件的读取和写入。

2.secure_file_priv = 文件路径限制文件的读取和写入只能在设定的文件夹中。

3.secure_file_priv= “”, 对文件和读取和写入没有任何限制。

三、实操演习

我们win+R--打开mysql数据库--输入如下查询语句,发现其读取到了刚刚新建文件里面的内容

接着我们尝试在pikachu靶场测试,先来数据库里面用SQL语句尝试:

如下,第一次尝试输入的语句用union SELECT查询的前后字段不同,前面是两个即‘id 、email' 后面是一个load_file()函数,不符合联合查询语法,所以报错

load_file()函数前面加上一个 '1'后,命令执行成功

下面是以字符型注入为例,直接在pikachu靶场里修改得到的结果!

以上为个人在学习时的总结,如有错误,欢迎大家前来评论指正哦!!!

http://www.dtcms.com/a/496137.html

相关文章:

  • 做网站答辩三网合一营销型全网站
  • (定时任务)@Scheduled 到 XXL-Job:两种定时任务机制的核心区别
  • 【VSCode】Visual Studio Code 2024安装包及安装教程 (附所有版本下载)
  • java17中,使用原生url connection的方式去创建的http链接,使用的是http1.1还是2.0?
  • 无人机激光避障技术概述
  • 网站空间带宽t型布局网站的样子
  • 【测试】Web安全测试与自动化筛查
  • 上海黄浦 网站建设wordpress图床首页无缩略图
  • 免费手机建站平台杭州最大定制app开发公司
  • asp做的网站后台怎么进去wordpress文章推送公众号
  • Scrapy vs Requests:什么时候该用哪个爬虫框架?
  • 网站建设的步骤是什么赣州58同城网
  • 我的钢铁网网站架构jsp语言做网站
  • JavaSE基础——第十一章 常用类(一)
  • 建设网站托管费用wap手机网站描述正确的是
  • linux问题定位之寄存器篇
  • axios 的二次封装
  • linux系统编程(十②)RK3568 socket之 TCP 客户端的实现
  • 网站如何提交关键词asp网站只能打开首页
  • 门店管理网站建设wordpress 爬虫 插件
  • 提供一些准备Java八股文面试的建议
  • 详细聊一下G1垃圾回收器
  • 刷死粉网站推广c 微信小程序开发教程
  • 网站建设归工商局管还是工信局管龙游网站制作
  • MTK Router 改成抓包机器
  • 对新网站做seo大概需要多久wordpress 微网站模板
  • Vue Router 路由管理完全指南:从入门到精通前言
  • Linux 教程:如何查看服务器中各个目录占用的磁盘大小
  • Bootstrap5 轮播
  • 中国建设银行十堰分行网站陕西交通建设集团信息网站