MySQL注入中load_file()函数的使用

前言

在Msql注入中,load_file()函数在获得webshell以及提权过程中起着十分重要的作用,常被用来读取各种配置文件

而load_file函数只有在满足两个条件的情况下才可以使用:

文件权限:chmod a+x pathtofile

文件大小:必须小于max_allowed_packet

举例

select load_file('D:\xampp\htdocs\www\wanju\htaccess.txt')
select load_file('/etc/hosts')

 读取flag

select load_file('/flag')

你可能感兴趣的:(mysql,数据库)