值得一看
正规流量卡

渗透之路基础 — SQL注入

------正文内容展示,开始汲取新知识啦------

mysql注入文件操作(root权限)

  • load_file() 文件读取 |select load_file(‘C:/xx’);

​ 添加普通用户

​ insert into mysql.user(Host,User,Password) values('127.0.0.1','user',passwrod('user'));

​ CREATE USER 'user'@'%' IDENTIFIED BY 'user';

​ 赋予权限 

GRANT ALL ON book.* TO 'user'@'%';

​ 删除用户 drop user 'user'@'%'

root 用户下的读取

user 用户下读取

读取不到文件检查,secure_file_priv:

show global variables like '%secure%

修改mysql.ini 文件,在[mysqld] 下加入

secure_file_priv =

重启mysql

  • into outfile ‘ ‘ 写入函数 |select '123' into outfile 'C:/xx';

​ 网站路径获取
​ 1、报错显示 warning
​ 2、谷歌黑客
​ 3、读取配置文件
​ 4、漏洞报错
​ 5、遗留文件
​ 6、字典猜解

​ 注意路径符号及编码

​ 转换工具(小葵多功能转换工具)

1 2 3 4 5 6 7 8 9

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞538赞赏 分享
抢沙发

请登录后发表评论

    暂无评论内容