伪造mysql服务端实现任意文件读取
前几天在看文章时发现了一个新的知识点,所以来记录一下,原文章在获得数据库的账号密码之后,利用脚本读取任意文件
复现
LOAD DATE LOCAL INFILE可以把文件读取到数据库的某个表中,这样可以在phpmyadmin中执行
load data local infile "要读取的文件名" into TABLE test; select * from test;