Boos's Discovery

  • 홈
  • 태그
  • 방명록

LOAD_FILE 1

MySQL Injection - load_file()

MySQL 함수중에서 load_file() 은 String 계열 함수로써, 인자인 파일 이름에 해당하는 파일을 열어서 내용을 반환하는 함수입니다. LOAD_FILE(file_name) 예제) mysql> UPDATE t SET blob_col=LOAD_FILE('/tmp/picture') WHERE id=1; 예제와 같이 사용하면 무난하겠지만, 아래와 같이 하면 passwd 파일을 결과값으로 볼수 있게됩니다. select ename from emp UNION select LOAD_FILE('/etc/passwd'); 참조 : http://coffeenix.net/board_view.php?bd_code=1707%20 http://dev.mysql.com/doc/refman/5.1/en/string-fun..

Engineering/Etc 2010.07.30
이전
1
다음
더보기
프로필사진

Boos's Discovery

당당하게 걷기

  • 분류 전체보기 N
    • Thinking
      • Book
      • Music
      • Writing
      • Study
      • CodingGame
      • 웹소설
    • Traveling
    • Tasking
    • Living N
      • Lotto N
    • Engineering
      • BSD
      • DB
      • Facebook
      • Etc
      • JNI
      • Kernel
      • Linux
      • Mac
      • Docker
      • Network
      • Tomcat
      • PHP
      • javascript
      • Vue
      • Spring
      • Python
      • Java
      • ShellScript
      • Elasticsearch
      • C#
      • Redis
      • Flutter
      • Unity
      • Android
      • Windows
      • AI

Tag

docker, 토비의 봄, 연금 복권 번호, OpenJDK, redis, upload, centOS7, MySQL, 오블완, ip addr, elasticsearch, 박성현, docker build, MAC, xcrun altool, 연금 복권, Python, yt-dlp, Gradle, 티스토리챌린지,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • 네이버 블로그 - firstboos

티스토리툴바