SQL注入——into outfile的使用

本文揭示了如何通过'intooutfile'函数将文件或木马导入数据库,强调了这种技术可能导致的安全漏洞,尤其是在满足特定苛刻条件时。讨论了如何通过配置和路径获取可能被滥用的可能性,并提醒读者谨慎使用。
摘要由CSDN通过智能技术生成

在数据库中into outfile语句把表数据导出到一个文本文件中,那么利用这个语句,再配合满足的‘三个条件’,即可实现文件或者一句话木马导入到数据库文件的目录中。

三个条件:
1.具有root权限。
2.在数据库配置文件中的 配置项含有:secure_file_priv=''。(注意在数据库中此项默认为secure_file_priv=null)。
3.知道数据库的绝对路径。

注意:由于满足条件十分苛刻,所以很难实现。

例子

导入文件命令:http://127.0.0.1/sqli-labs-master/Less-7/?id=1')) union select 1,2,3 into outfile "D:\\phpstudy_pro\\www\\a.php"--+  

在本地数据库目录查看:
在这里插入图片描述

总结

我们可以看出通过into outfile函数可以将文件导入到数据库的目录中,那么通过这个命令我们可以将一句话木马导入,这样就可以拿下这个网页了。同时也说明这个into outfile函数很危险,应该谨慎使用。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值