sql注入利用方法

获取数据库信息

获取 shell

into outfile

原理

先决条件

  1. web 目录具有写权限,能够使用单引号

  2. 知道网站绝对路径(根目录,或则是根目录往下的目录都行)

  3. secure_file_priv 没有具体值(在 mysql/my.ini 中查看)

读取文件

最后更新于