摘要:
UDF是什么 参考:https://www.cnblogs.com/litlife/p/9030673.html UDF = 'user defined function',即用户自定义函数。 通过添加新函数,对MySQL的功能进行扩充,就类似使用本地函数如abs() 或 concat() 一样。 阅读全文
posted @ 2021-02-14 23:42
Mysticbinary
阅读(701)
评论(0)
推荐(0)
摘要:
目录MySQL能读写系统文件的前提Windows下的设置Linux下的设置没有读写权限的尝试有SQL注入点,确认是否有读写权限readload_file()load data infile()writeinto outfile将某列数据写出自定义shell写出into dumpfile导出的行数区别 阅读全文
posted @ 2021-02-14 23:36
Mysticbinary
阅读(7719)
评论(3)
推荐(2)
摘要:
实验环境 select version(); 得到用户名和密码 hash mysql安装好就会默认生成图中红线内的库, 今天先认识mysql库,mysql库里面保存有账户信息、权限信息、存储过程、event、时区等信息。 把登录账号,密码读取出来, select User,authenticatio 阅读全文
posted @ 2021-02-14 20:56
Mysticbinary
阅读(6066)
评论(1)
推荐(0)
摘要:
目录注入位置分类内联式 - UNION query SQL injection终止式 - End SQL injection堆叠式 - Stacked queries SQL injection显示方式 - Respons of to show报错注入 - Error-based SQL injec 阅读全文
posted @ 2021-02-14 20:47
Mysticbinary
阅读(284)
评论(0)
推荐(0)
摘要:
MySQL V5.0安装完成会默认会生成一个库(informantion_schema),里面有几十个表,保存着关于当前数据库系统所维护的其他数据库的信息,如数据库名、表、列、数据类型与访问权限等。 只可读 informantion_schema库包含多个只读表。它们实际上是视图,而不是基表,因此没 阅读全文
posted @ 2021-02-14 18:15
Mysticbinary
阅读(289)
评论(0)
推荐(0)
浙公网安备 33010602011771号