SQL注入渗透与攻防(四)之文件读写

目录

SQL注入之文件读写

文件读写注入的原理

文件读写注入的条件

网站绝对路径

读取文件

写入文件

案列演示之文件读取

案列演示之文件写入


SQL注入之文件读写

文件读写注入的原理

文件读写注入的原理就是利用文件的读写权限进行注入,它可以写入一句话木马,也可以读取系统文件的敏感信息 。

文件读写注入的条件

高版本的MYSQL添加了一个新的特性secure_file_priv,该选项限制了mysql导出文件的权限 。

secure_file_priv选项

linux:
cat  etc/conf

win:
www/mysql / my.ini

show global variables like '%secure%'  #查看mysql全局变量的配置  

你可能感兴趣的:(Web漏洞,sql,数据库,网络安全)