必须为root权限并且已知网站路径:
在后台管理界面中,将general log改为ON ,general log file另存为网站目录下(webshell必须写入到网站目录下)
再利用sql语句写入用菜刀连接即可
利用file_into:
into写入文件时需要看secure_file_priv的值,当该值为null时。不允许读取任意文件,当该值为空时,
必须为root权限并且已知网站路径:
在后台管理界面中,将general log改为ON ,general log file另存为网站目录下(webshell必须写入到网站目录下)
再利用sql语句写入用菜刀连接即可
利用file_into:
into写入文件时需要看secure_file_priv的值,当该值为null时。不允许读取任意文件,当该值为空时,