当前位置: 首页 > wzjs >正文

五金表带厂东莞网站建设5188关键词挖掘工具

五金表带厂东莞网站建设,5188关键词挖掘工具,东莞高端网站建设,网站建设预算计算方法一、引言 想要让利用注入点让SQL语句能执行读取相关文件的操作,需要一个非常重要的条件,即在MySql数据库的配置文件my.ini中一定要有 secure file priv" " 二、读取文件配置 ①在虚拟机中查看my.ini文件中有没有secure file priv" &qu…

一、引言

想要让利用注入点让SQL语句能执行读取相关文件的操作,需要一个非常重要的条件,即在MySql数据库的配置文件my.ini中一定要有 secure file priv=" "

二、读取文件配置

①在虚拟机中查看my.ini文件中有没有secure file priv=" "

②在本机上看my.ini文件中有没有secure file priv=" "

启动MySQL,先查看secure_file_priv的值。

命令:show variables like"secure%" 或 select @@secure_file_priv;

1.secure_file_priv = NULL 限制文件的读取和写入。

2.secure_file_priv = 文件路径限制文件的读取和写入只能在设定的文件夹中。

3.secure_file_priv= “”, 对文件和读取和写入没有任何限制。

三、实操演习

我们win+R--打开mysql数据库--输入如下查询语句,发现其读取到了刚刚新建文件里面的内容

接着我们尝试在pikachu靶场测试,先来数据库里面用SQL语句尝试:

如下,第一次尝试输入的语句用union SELECT查询的前后字段不同,前面是两个即‘id 、email' 后面是一个load_file()函数,不符合联合查询语法,所以报错

load_file()函数前面加上一个 '1'后,命令执行成功

下面是以字符型注入为例,直接在pikachu靶场里修改得到的结果!

以上为个人在学习时的总结,如有错误,欢迎大家前来评论指正哦!!!

http://www.dtcms.com/wzjs/296363.html

相关文章:

  • 监控网站建设需要多少钱晚上国网app
  • Vantage wordpress主题seo公司哪家好
  • 做网站背景图片怎么放广州网站推广排名
  • 大连哪个公司做网站好种子搜索引擎
  • 免费b站推广网站2023seo经验是什么
  • 网站建设 软件网络推广代理怎么做
  • 宜兴做阿里巴巴网站百度如何推广网站
  • 网站投放seo排名优化北京
  • 做淘客网站需要什么学百度推广培训
  • 简单的企业网站php湖南长沙疫情最新消息
  • 建设工程造价管理总站网站百度seo是啥
  • 买服饰网站建设深圳网络营销推广专员
  • 太原论坛建站模板高端网站设计公司
  • 嘉兴手机网站开发费用网页制作软件哪个好
  • 丹东市住房与城乡建设厅网站竞价托管推广多少钱
  • 网站建设流程服务今日最新国际新闻
  • 网站建设技术要求百度网址大全网址导航
  • 在哪家网站做外贸比较好网站推广关键词排名优化
  • 如何做vip视频网站aso如何优化
  • 长春做网站价格网站搭建模板
  • 平面设计相关的网站有哪些哈尔滨网站优化流程
  • 广西建设安全员证查询网站网站怎么做出来的
  • 微网站开发公司seo最新优化技术
  • 制作网页的心得合肥seo排名收费
  • 建站工具 风铃小说引流推广
  • 泉州营销型网站设计互联网营销师报名
  • 可商用的免费素材网站网上培训课程平台
  • 合肥最好的网站建设公司广点通广告平台
  • 温州网络公司网站建设五种关键词优化工具
  • 网站内部链接是怎么做的郑州厉害的seo优化顾问