【发布时间】:2020-01-29 07:29:38
【问题描述】:
注意:查询是以登录形式而不是 url 形式编写的。
所以基本上我正在尝试为大学作业执行一些 sql 注入。我正在尝试编写一个文件,然后将该文件加载到数据库中。我的权限具有文件访问权限和几乎所有权限。托管数据库的服务器位于我正在使用的计算机外部。但是,我发现数据库的路径目录是
/var/lib/mysql
所以我想也许我可以执行以下操作将文件写入此位置。
' UNION SELECT 1, INTO OUTFILE ('/var/lib/mysql/example.txt');-- '
但是,似乎没有任何效果。
如果服务器未托管在我的计算机上(即外部),我如何编写文件。
【问题讨论】:
标签: mysql security sql-injection