最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解

 更新時(shí)間:2018年05月10日 11:39:29   投稿:mrr  
這篇文章主要介紹了Mysql注入中的outfile、dumpfile、load_file,需要的朋友可以參考下

在利用sql注入漏洞后期,最常用的就是通過(guò)mysql的file系列函數(shù)來(lái)進(jìn)行讀取敏感文件或者寫入webshell,其中比較常用的函數(shù)有以下三個(gè)

  • into dumpfile()
  • into outfile()
  • load_file()

我們本次的測(cè)試數(shù)據(jù)如下

讀寫文件函數(shù)調(diào)用的限制

因?yàn)樯婕暗皆诜?wù)器上寫入文件,所以上述函數(shù)能否成功執(zhí)行受到參數(shù) secure_file_priv 的影響。官方文檔中的描述如下

翻譯一下就是

  • 其中當(dāng)參數(shù) secure_file_priv 為空時(shí),對(duì)導(dǎo)入導(dǎo)出無(wú)限制
  • 當(dāng)值為一個(gè)指定的目錄時(shí),只能向指定的目錄導(dǎo)入導(dǎo)出
  • 當(dāng)值被設(shè)置為NULL時(shí),禁止導(dǎo)入導(dǎo)出功能

這個(gè)值可以通過(guò)命令 select @@secure_file_priv 查詢。由于這個(gè)參數(shù)不能動(dòng)態(tài)更改,只能在mysql的配置文件中進(jìn)行修改,然后重啟生效。

dumpfile與outfile的區(qū)別

導(dǎo)出數(shù)據(jù)庫(kù)場(chǎng)景下的差異

select …… into outfile

我們先來(lái)看一下mysql官方文檔里對(duì)于這兩個(gè)函數(shù)的解釋

其中有兩個(gè)值得注意的坑點(diǎn)

outfile函數(shù)可以導(dǎo)出多行,而dumpfile只能導(dǎo)出一行數(shù)據(jù)
outfile函數(shù)在將數(shù)據(jù)寫到文件里時(shí)有特殊的格式轉(zhuǎn)換,而dumpfile則保持原數(shù)據(jù)格式

我們接下來(lái)通過(guò)導(dǎo)出測(cè)試看看這里面的細(xì)節(jié)

首先通過(guò)命令 select * from test into outfile '/tmp/test.txt' 來(lái)使用outfile導(dǎo)出

可以看到文件 /tmp/test.txt 文件中保存了所有的數(shù)據(jù)并且在一行數(shù)據(jù)的末尾自動(dòng)換行

通過(guò)查看官方文檔,可以看出使用如下參數(shù)可以進(jìn)行格式調(diào)整

其中 FIELDS ESCAPED BY 可以用來(lái)對(duì)指定的字符進(jìn)行轉(zhuǎn)義, FIELDS [OPTIONALLY] ENCLOSED BY 用來(lái)對(duì)字段值進(jìn)行包裹, FIELDS TERMINATED BY 用來(lái)對(duì)字段值之間進(jìn)行分割

例如使用如下命令 select * from test into outfile '/tmp/test.txt FIELDS TERMINATED BY ',' OPTIONALLY ENCLOSED BY ' " 'LINES TERMINATED BY '\n'

得到的導(dǎo)出文件如下

select …… into dumpfile

而接著使用命令 select * from test into dumpfile '/tmp/test.txt' 使用dumpfile進(jìn)行導(dǎo)出

可以看到此命令在執(zhí)行的時(shí)候提示輸出超過(guò)一行

查看文件內(nèi)容

可以看見(jiàn)通過(guò)dumpfile導(dǎo)出的數(shù)據(jù)行數(shù)據(jù)之間并未進(jìn)行換行且只導(dǎo)出了部分?jǐn)?shù)據(jù)

寫入webshell或者udf下的差異

 select …… into outfile

我們使用命令 select 'a\naa\raaaa' into outfile '/tmp/test.txt' 來(lái)看一下在常用的寫文件場(chǎng)景下的結(jié)果

可以看到outfile對(duì)導(dǎo)出內(nèi)容中的\n等特殊字符進(jìn)行了轉(zhuǎn)義,并且在文件內(nèi)容的末尾增加了一個(gè)新行

我們接著使用命令 select 'a\naa\raaaa' into dumpfile '/tmp/test.txt' 來(lái)看一下

可以看到dumpfile對(duì)文件內(nèi)容是原意寫入,未做任何轉(zhuǎn)移和增加。這也就是為什么 我們?cè)谄匠5腢DF提權(quán)中使用dumpfile進(jìn)行dll文件 寫入的原因

還有一個(gè)需要關(guān)注的點(diǎn)就是:outfile后面不能接0x開(kāi)頭或者char轉(zhuǎn)換以后的路徑,只能是單引號(hào)路徑。這個(gè)問(wèn)題在php注入中更加麻煩,因?yàn)闀?huì)自動(dòng)將單引號(hào)轉(zhuǎn)義成\',那么基本就GG了,但是load_file,后面的路徑可以是單引號(hào)、0x、char轉(zhuǎn)換的字符,但是路徑中的斜杠是/而不是\

總結(jié)

以上所述是小編給大家介紹的Mysql注入中的outfile、dumpfile、load_file函數(shù)詳解,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!

相關(guān)文章

  • MYSQL之on和where的區(qū)別解讀

    MYSQL之on和where的區(qū)別解讀

    這篇文章主要介紹了MYSQL之on和where的區(qū)別解讀,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-03-03
  • 解決出現(xiàn)secure_file_priv null的問(wèn)題

    解決出現(xiàn)secure_file_priv null的問(wèn)題

    這篇文章主要介紹了解決出現(xiàn)secure_file_priv null的問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2021-03-03
  • Windows Server2019安裝MySQL5.7.25的方法

    Windows Server2019安裝MySQL5.7.25的方法

    這篇文章主要介紹了Windows Server2019安裝MySQL5.7.25,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2022-09-09
  • MySQL?Buffer?Pool如何提高頁(yè)的訪問(wèn)速度

    MySQL?Buffer?Pool如何提高頁(yè)的訪問(wèn)速度

    本文主要介紹了MySQL?Buffer?Pool如何提高頁(yè)的訪問(wèn)速度,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-03-03
  • MySQL中常用的一些日期和時(shí)間函數(shù)

    MySQL中常用的一些日期和時(shí)間函數(shù)

    MySQL日期和時(shí)間函數(shù)是MySQL中的一個(gè)重要組件,它提供了一些有用的函數(shù)來(lái)處理日期和時(shí)間數(shù)據(jù),這篇文章主要給大家介紹了關(guān)于MySQL中常用的一些日期和時(shí)間函數(shù),文中通過(guò)代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2024-06-06
  • MySQL允許root遠(yuǎn)程登錄的方式

    MySQL允許root遠(yuǎn)程登錄的方式

    這篇文章主要介紹了MySQL允許root遠(yuǎn)程登錄的方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2025-06-06
  • mysql問(wèn)題之slow log中出現(xiàn)大量的binlog dump記錄的解決方法

    mysql問(wèn)題之slow log中出現(xiàn)大量的binlog dump記錄的解決方法

    今天在查看mysql中發(fā)現(xiàn)比較慢,然后我使用了slow log,發(fā)現(xiàn)出現(xiàn)了大量的binlog dump記錄,下面我來(lái)給大家整理一下這個(gè)問(wèn)題的解決辦法
    2013-09-09
  • mysql添加備注信息的實(shí)現(xiàn)

    mysql添加備注信息的實(shí)現(xiàn)

    這篇文章主要介紹了mysql添加備注信息的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2021-02-02
  • MySQL執(zhí)行SQL文件報(bào)錯(cuò):Unknown collation ‘utf8mb4_0900_ai_ci‘的解決方案

    MySQL執(zhí)行SQL文件報(bào)錯(cuò):Unknown collation ‘utf8mb4_0900_ai_

    這篇文章主要給大家分享了MySQL執(zhí)行SQL文件出現(xiàn)【Unknown collation ‘utf8mb4_0900_ai_ci‘】的解決方案,如果又遇到相同問(wèn)題的同學(xué),可以參考閱讀本文
    2023-09-09
  • mysql查詢本周內(nèi)每天統(tǒng)計(jì)量按天展示的示例代碼

    mysql查詢本周內(nèi)每天統(tǒng)計(jì)量按天展示的示例代碼

    本文主要介紹了mysql查詢本周內(nèi)每天統(tǒng)計(jì)量按天展示的示例代碼,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-05-05

最新評(píng)論

年辖:市辖区| 吉林省| 永善县| 济阳县| 富蕴县| 枣强县| 天台县| 浦江县| 安福县| 赤峰市| 河间市| 鸡西市| 新沂市| 南涧| 和田县| 饶平县| 霍邱县| 丰县| 吴堡县| 新化县| 西乌珠穆沁旗| 柏乡县| 日喀则市| 永靖县| 雷波县| 吕梁市| 基隆市| 揭西县| 开鲁县| 会宁县| 来宾市| 溧水县| 德保县| 岳普湖县| 江西省| 浪卡子县| 大连市| 耒阳市| 庄浪县| 探索| 新昌县|