婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解

Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解

熱門標(biāo)簽:上海智能外呼系統(tǒng)需要多少錢 中科嘉智人工智能電銷機器人 做地圖標(biāo)注都需要什么工具 凱立德科技館地圖標(biāo)注 銀川電銷外呼系統(tǒng)定制 電銷機器人好品牌門薩維l 哈爾濱crm外呼系統(tǒng)價格 甘孜電話機器人廠家 西安400電話在哪里辦理

在利用sql注入漏洞后期,最常用的就是通過mysql的file系列函數(shù)來進行讀取敏感文件或者寫入webshell,其中比較常用的函數(shù)有以下三個

  • into dumpfile()
  • into outfile()
  • load_file()

我們本次的測試數(shù)據(jù)如下

讀寫文件函數(shù)調(diào)用的限制

因為涉及到在服務(wù)器上寫入文件,所以上述函數(shù)能否成功執(zhí)行受到參數(shù) secure_file_priv 的影響。官方文檔中的描述如下

翻譯一下就是

  • 其中當(dāng)參數(shù) secure_file_priv 為空時,對導(dǎo)入導(dǎo)出無限制
  • 當(dāng)值為一個指定的目錄時,只能向指定的目錄導(dǎo)入導(dǎo)出
  • 當(dāng)值被設(shè)置為NULL時,禁止導(dǎo)入導(dǎo)出功能

這個值可以通過命令 select @@secure_file_priv 查詢。由于這個參數(shù)不能動態(tài)更改,只能在mysql的配置文件中進行修改,然后重啟生效。

dumpfile與outfile的區(qū)別

導(dǎo)出數(shù)據(jù)庫場景下的差異

select …… into outfile

我們先來看一下mysql官方文檔里對于這兩個函數(shù)的解釋

其中有兩個值得注意的坑點

outfile函數(shù)可以導(dǎo)出多行,而dumpfile只能導(dǎo)出一行數(shù)據(jù)
outfile函數(shù)在將數(shù)據(jù)寫到文件里時有特殊的格式轉(zhuǎn)換,而dumpfile則保持原數(shù)據(jù)格式

我們接下來通過導(dǎo)出測試看看這里面的細(xì)節(jié)

首先通過命令 select * from test into outfile '/tmp/test.txt' 來使用outfile導(dǎo)出

可以看到文件 /tmp/test.txt 文件中保存了所有的數(shù)據(jù)并且在一行數(shù)據(jù)的末尾自動換行

通過查看官方文檔,可以看出使用如下參數(shù)可以進行格式調(diào)整

其中 FIELDS ESCAPED BY 可以用來對指定的字符進行轉(zhuǎn)義, FIELDS [OPTIONALLY] ENCLOSED BY 用來對字段值進行包裹, FIELDS TERMINATED BY 用來對字段值之間進行分割

例如使用如下命令 select * from test into outfile '/tmp/test.txt FIELDS TERMINATED BY ',' OPTIONALLY ENCLOSED BY ' " 'LINES TERMINATED BY '\n'

得到的導(dǎo)出文件如下

select …… into dumpfile

而接著使用命令 select * from test into dumpfile '/tmp/test.txt' 使用dumpfile進行導(dǎo)出

可以看到此命令在執(zhí)行的時候提示輸出超過一行

查看文件內(nèi)容

可以看見通過dumpfile導(dǎo)出的數(shù)據(jù)行數(shù)據(jù)之間并未進行換行且只導(dǎo)出了部分?jǐn)?shù)據(jù)

寫入webshell或者udf下的差異

 select …… into outfile

我們使用命令 select 'a\naa\raaaa' into outfile '/tmp/test.txt' 來看一下在常用的寫文件場景下的結(jié)果

可以看到outfile對導(dǎo)出內(nèi)容中的\n等特殊字符進行了轉(zhuǎn)義,并且在文件內(nèi)容的末尾增加了一個新行

我們接著使用命令 select 'a\naa\raaaa' into dumpfile '/tmp/test.txt' 來看一下

可以看到dumpfile對文件內(nèi)容是原意寫入,未做任何轉(zhuǎn)移和增加。這也就是為什么 我們在平常的UDF提權(quán)中使用dumpfile進行dll文件 寫入的原因

還有一個需要關(guān)注的點就是:outfile后面不能接0x開頭或者char轉(zhuǎn)換以后的路徑,只能是單引號路徑。這個問題在php注入中更加麻煩,因為會自動將單引號轉(zhuǎn)義成\',那么基本就GG了,但是load_file,后面的路徑可以是單引號、0x、char轉(zhuǎn)換的字符,但是路徑中的斜杠是/而不是

總結(jié)

以上所述是小編給大家介紹的Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

您可能感興趣的文章:
  • MySQL使用LOAD_FILE()函數(shù)方法總結(jié)

標(biāo)簽:四川 山南 濮陽 平頂山 安康 那曲 浙江 安徽

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解》,本文關(guān)鍵詞  Mysql,注入,中的,outfile,dumpfile,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解》相關(guān)的同類信息!
  • 本頁收集關(guān)于Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    caoporm超碰国产精品| 69精品人人人人| 欧美精品色综合| 国产偷v国产偷v亚洲高清| 亚洲精品乱码久久久久久久久| 免费一级片91| 色先锋aa成人| 日本一区二区久久| 男女性色大片免费观看一区二区| zzijzzij亚洲日本少妇熟睡| 精品美女在线观看| 三级在线观看一区二区| 94-欧美-setu| 欧美国产精品中文字幕| 国产综合久久久久影院| 欧美一区二区在线免费播放| 亚洲美女精品一区| 99精品视频中文字幕| 国产欧美日韩精品一区| 国产一区二三区好的| 欧美一区二区在线看| 婷婷激情综合网| 欧美在线一二三四区| 亚洲欧美日韩国产综合| av一二三不卡影片| 日韩美女精品在线| 99免费精品视频| 亚洲少妇屁股交4| www.一区二区| 亚洲情趣在线观看| 99麻豆久久久国产精品免费| 国产精品每日更新| 91女人视频在线观看| 成人欧美一区二区三区黑人麻豆| 成人av资源下载| 亚洲男人都懂的| 欧洲精品一区二区| 亚洲国产欧美在线| 在线成人免费视频| 久草在线在线精品观看| 久久婷婷一区二区三区| 国产+成+人+亚洲欧洲自线| 国产精品天干天干在观线| 国产成人精品免费看| 最新日韩av在线| 欧美影视一区在线| 日韩不卡免费视频| 久久综合色天天久久综合图片| 国产精品亚洲第一区在线暖暖韩国| 欧美精品一区二区在线观看| 国产精品自拍一区| 一区二区三区中文在线| 91精品国产手机| 国产东北露脸精品视频| 亚洲色图另类专区| 欧美精品日韩综合在线| 激情小说欧美图片| 最新高清无码专区| 日韩一区二区三区免费观看| 国产成人精品免费网站| 亚洲国产精品自拍| 久久亚洲一区二区三区明星换脸 | 日韩欧美综合一区| 国产成人av一区二区三区在线| 亚洲色大成网站www久久九九| 欧美日韩中文字幕一区| 国产精品资源站在线| 亚洲精品伦理在线| 久久精子c满五个校花| 欧美色男人天堂| 国产精品影音先锋| 日韩和欧美的一区| 中文字幕一区视频| 2020国产精品| 精品视频在线视频| caoporn国产精品| 麻豆传媒一区二区三区| 亚洲三级免费电影| 久久久噜噜噜久久中文字幕色伊伊| 欧美色图12p| av成人动漫在线观看| 国产在线播精品第三| 亚洲国产成人高清精品| 日韩理论片网站| 久久综合久久99| 欧美一区二区在线免费播放| 色综合久久久久| 高清成人在线观看| 狠狠色狠狠色综合日日91app| 性做久久久久久| 亚洲猫色日本管| 中文字幕亚洲在| 国产精品热久久久久夜色精品三区| 91精品国产福利| 欧美日韩精品欧美日韩精品一| 9久草视频在线视频精品| 国产成人欧美日韩在线电影| 老色鬼精品视频在线观看播放| 午夜精品久久久久影视| 亚洲一区二区三区四区在线观看 | 国产成人精品三级麻豆| 久久99九九99精品| 蜜臀av一区二区三区| 日本不卡中文字幕| 亚洲成人av中文| 日日夜夜精品视频天天综合网| 一区二区三区四区乱视频| 亚洲欧美另类久久久精品 | 色综合久久九月婷婷色综合| proumb性欧美在线观看| 日本va欧美va精品发布| 亚洲国产aⅴ天堂久久| 欧美—级在线免费片| 久久久天堂av| 国产精品三级久久久久三级| 国产欧美一区二区三区鸳鸯浴| 2024国产精品| 中文字幕第一区| 中文字幕一区av| 亚洲一区二区三区免费视频| 亚洲国产中文字幕| 日韩av在线免费观看不卡| 日本女人一区二区三区| 精久久久久久久久久久| 国产福利91精品| 91美女在线观看| 欧美日本视频在线| 日韩免费一区二区| 国产精品天天看| 一区二区三区日韩欧美精品| 三级欧美在线一区| 国产老女人精品毛片久久| a美女胸又www黄视频久久| 在线视频综合导航| 欧美一个色资源| 中文字幕亚洲欧美在线不卡| 亚洲成人av资源| 国产成人综合在线观看| 色999日韩国产欧美一区二区| 91精品久久久久久蜜臀| 久久久国产精品午夜一区ai换脸| 中文字幕一区二区三区蜜月| 日韩av午夜在线观看| 国产69精品久久99不卡| 欧美日韩卡一卡二| 国产欧美一区二区精品仙草咪| 亚洲精品欧美二区三区中文字幕| 美女久久久精品| 91麻豆产精品久久久久久| 日韩三级高清在线| 亚洲精品中文字幕乱码三区| 青青草原综合久久大伊人精品优势| 粉嫩嫩av羞羞动漫久久久| 欧美性受极品xxxx喷水| 国产日韩欧美不卡在线| 日韩专区欧美专区| 91碰在线视频| 久久久精品人体av艺术| 日日欢夜夜爽一区| 色综合天天综合| 久久久91精品国产一区二区三区| 一区二区三区视频在线看| 成人综合日日夜夜| 日韩色在线观看| 舔着乳尖日韩一区| 色域天天综合网| 中文字幕高清不卡| 麻豆91在线看| 777色狠狠一区二区三区| 亚洲视频在线一区| 成人性色生活片| 精品捆绑美女sm三区| 五月天亚洲婷婷| 欧美性大战久久久久久久蜜臀 | 免费成人av在线| 色哟哟亚洲精品| 国产精品女主播av| 国产精品99久久久久久宅男| 日韩西西人体444www| 午夜天堂影视香蕉久久| 色欧美片视频在线观看在线视频| 国产精品女主播av| 国产成人av福利| 国产日产欧美精品一区二区三区| 精品制服美女久久| 精品欧美乱码久久久久久1区2区| 日韩电影在线一区二区| 欧美喷水一区二区| 亚洲成av人片在线| 欧美日韩精品高清| 亚洲va韩国va欧美va| 欧美综合久久久| 亚洲va国产va欧美va观看| 欧美亚洲禁片免费| 视频一区二区三区在线| 欧美一区二区黄色| 久久国产夜色精品鲁鲁99| 欧美精品一区在线观看| 国产91精品久久久久久久网曝门| 国产精品污网站|