环境搭建
怎么设置Mysql支持外联?
MAC上设置Mysql环境允许外联
这个只是暂时作为备忘,权当一个知识点,哈哈
漏洞复现
LOAD DATA INFILE
第一种是读取服务器上的文件内容存入表中,第二个是读取客户端中的文件内容存入表中(显然我们应该利用的是第二种)
漏洞分析
服务端向客户端发送greeting包和服务器的一些banner信息

以及一些设置

显然LOAD DATA LOCAL被设置了

客户端发送登录请求,包含用户名与LOAD DATA LOCAL有关信息