本文介绍: D:\phpstudy_pro\WWWd.php———》shell路径。那么如果把my.ini内的参数secure_file_priv设置在c盘目录下。,即没设置允许操作的目录,所以没法导出到文件。我发现如果sleep的少,并不会记录到日志中去。我们可以发现都是sleep(11)的被记录了。结果看了半天这个my.ini是被隐藏的大哥。我们可以发现我们就只能在c盘进行操作。可以看一下我们的日志d.php。我们可以看到2.txt被写入。用蚁剑发现连接成功了v。可以看到有了d.php。
root高权限读写注入
load_file 读取文件
load_file()读取文件结果为null_mysql load_file返回null解决办法_黑小薛的博客-CSDN博客
into_outfile 写入文件
mysql写马
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。