好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Mysql注入中的outfile、dumpfile、load_file函數詳解

Mysql注入中的outfile、dumpfile、load_file函數詳解

熱門標簽:上海智能外呼系統需要多少錢 中科嘉智人工智能電銷機器人 做地圖標注都需要什么工具 凱立德科技館地圖標注 銀川電銷外呼系統定制 電銷機器人好品牌門薩維l 哈爾濱crm外呼系統價格 甘孜電話機器人廠家 西安400電話在哪里辦理

在利用sql注入漏洞后期,最常用的就是通過mysql的file系列函數來進行讀取敏感文件或者寫入webshell,其中比較常用的函數有以下三個

  • into dumpfile()
  • into outfile()
  • load_file()

我們本次的測試數據如下

讀寫文件函數調用的限制

因為涉及到在服務器上寫入文件,所以上述函數能否成功執行受到參數 secure_file_priv 的影響。官方文檔中的描述如下

翻譯一下就是

  • 其中當參數 secure_file_priv 為空時,對導入導出無限制
  • 當值為一個指定的目錄時,只能向指定的目錄導入導出
  • 當值被設置為NULL時,禁止導入導出功能

這個值可以通過命令 select @@secure_file_priv 查詢。由于這個參數不能動態更改,只能在mysql的配置文件中進行修改,然后重啟生效。

dumpfile與outfile的區別

導出數據庫場景下的差異

select …… into outfile

我們先來看一下mysql官方文檔里對于這兩個函數的解釋

其中有兩個值得注意的坑點

outfile函數可以導出多行,而dumpfile只能導出一行數據
outfile函數在將數據寫到文件里時有特殊的格式轉換,而dumpfile則保持原數據格式

我們接下來通過導出測試看看這里面的細節

首先通過命令 select * from test into outfile '/tmp/test.txt' 來使用outfile導出

可以看到文件 /tmp/test.txt 文件中保存了所有的數據并且在一行數據的末尾自動換行

通過查看官方文檔,可以看出使用如下參數可以進行格式調整

其中 FIELDS ESCAPED BY 可以用來對指定的字符進行轉義, FIELDS [OPTIONALLY] ENCLOSED BY 用來對字段值進行包裹, FIELDS TERMINATED BY 用來對字段值之間進行分割

例如使用如下命令 select * from test into outfile '/tmp/test.txt FIELDS TERMINATED BY ',' OPTIONALLY ENCLOSED BY ' " 'LINES TERMINATED BY '\n'

得到的導出文件如下

select …… into dumpfile

而接著使用命令 select * from test into dumpfile '/tmp/test.txt' 使用dumpfile進行導出

可以看到此命令在執行的時候提示輸出超過一行

查看文件內容

可以看見通過dumpfile導出的數據行數據之間并未進行換行且只導出了部分數據

寫入webshell或者udf下的差異

 select …… into outfile

我們使用命令 select 'a\naa\raaaa' into outfile '/tmp/test.txt' 來看一下在常用的寫文件場景下的結果

可以看到outfile對導出內容中的\n等特殊字符進行了轉義,并且在文件內容的末尾增加了一個新行

我們接著使用命令 select 'a\naa\raaaa' into dumpfile '/tmp/test.txt' 來看一下

可以看到dumpfile對文件內容是原意寫入,未做任何轉移和增加。這也就是為什么 我們在平常的UDF提權中使用dumpfile進行dll文件 寫入的原因

還有一個需要關注的點就是:outfile后面不能接0x開頭或者char轉換以后的路徑,只能是單引號路徑。這個問題在php注入中更加麻煩,因為會自動將單引號轉義成\',那么基本就GG了,但是load_file,后面的路徑可以是單引號、0x、char轉換的字符,但是路徑中的斜杠是/而不是

總結

以上所述是小編給大家介紹的Mysql注入中的outfile、dumpfile、load_file函數詳解,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

您可能感興趣的文章:
  • MySQL使用LOAD_FILE()函數方法總結

標簽:四川 山南 濮陽 平頂山 安康 那曲 浙江 安徽

巨人網絡通訊聲明:本文標題《Mysql注入中的outfile、dumpfile、load_file函數詳解》,本文關鍵詞  Mysql,注入,中的,outfile,dumpfile,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Mysql注入中的outfile、dumpfile、load_file函數詳解》相關的同類信息!
  • 本頁收集關于Mysql注入中的outfile、dumpfile、load_file函數詳解的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 性生活视频网址| 激情电影在线播放| 日韩欧美一线二线三线| 欧美日bb| 乱情乡村| 一边做饭一边躁狂暴躁视频大全| 男男污污小说| 人人看操| 色欲A∨蜜臂一级A片| 男女被c??免费网站在线看| 日本三级成人午夜视频网| 真人抽搐一进一出gif_三级全黄| 聊斋艳谭未删减版| 男男肉h| 6080yy理论片在线播放原著| 凹凸视频在线一区二区| 男男强制爱(h)| 嘿咻漫画网| 91九色国产PORNY一区| 赤坂丽巜女囚犯做爰A片| 一级特黄视频| 欧美人与人动人物XXX| 美国大片在线观看| 老板把我抱进卧室揉我胸| 男男道具肉文| 木瓜影音| 纯肉小黄文高H短篇| 性感美女视频免费网站午夜| 国模冉玥玥生殖欣赏| 亚洲 图片 小说| 老师让我揉她胸嗯啊视频| 国产区精品福利在线观看精品| 日本人妻伦伦中文字幕| 在线国产资源| 天天摸夜夜添狠狠添2018| 北条麻妃让邻居勃起免费看| 欧美日韩精品一区二区香蕉下载| 男人揉女人奶摸下视频| 久久碰人妻一区二区三区| 国产精品私拍PANS大尺度在线| 色欲游戏舱(全息快穿NPH) |