前言
在Msql注入中,load_file()函数在获得webshell以及提权过程中起着十分重要的作用,常被用来读取各种配置文件
而load_file函数只有在满足两个条件的情况下才可以使用:
文件权限:chmod a+x pathtofile
文件大小:必须小于max_allowed_packet
举例
select load_file('D:\xampp\htdocs\www\wanju\htaccess.txt')
select load_file('/etc/hosts')
读取flag
select load_file('/flag')