Pentest

into outfile的使用

2016-07-12  本文已影响418人  cws

0x00 load_file()

1. 要有file_priv权限
2. 知道文件绝对路径
3. 能使用union
4. 对web目录有读权限  
注:若过滤了单引号,则可以将函数中的字符进行hex编码

0x01 into outfile

1. 要有file_priv权限  
2. 知道网站绝对路径  
3. 要能用union  
4. 对web目录有写权限  
5. 没有过滤单引号

0x02 防御

上一篇 下一篇

猜你喜欢

热点阅读