MySQL注入实战:如何利用注入漏洞查看服务器文件
MySQL注入可以通过利用数据库的文件读取函数来查看服务器上的文件,其中最常用的方法是借助LOAD_FILE()函数。重点在于,攻击者需要具备足够的数据库权限(如FILE权限),并且知道目标文件的绝对路径。
在存在注入点的查询中,攻击者可以构造如下Payload:

UNION SELECT LOAD_FILE('/etc/passwd'), NULL, NULL--
这将尝试读取Linux系统下的/etc/passwd文件,如果目标系统为Windows,路径可能类似C:\\Windows\\system32\\drivers\\etc\\hosts(需注意路径中的反斜杠转义)。
关键步骤与注意事项:
- 权限验证:通过查询
@@version_compile_os确认操作系统,或检查user()权限是否包含FILE特权。 - 路径猜测:常见系统文件(如
/etc/passwd、C:\\boot.ini)或利用数据库报错信息泄露路径。 - 绕过限制:若
LOAD_FILE()被禁用,可尝试通过读取数据库配置文件(如my.ini)获取敏感信息,或使用SELECT ... INTO OUTFILE写入Web目录再访问。 - 防御建议:严格限制数据库账户权限、对用户输入进行参数化查询、过滤敏感函数关键词(如
LOAD_FILE),并定期更新补丁。
风险提示:此技术仅用于安全测试与授权学习,未经授权访问他人系统文件属于违法行为。
未经允许不得转载! 作者:HTML前端知识网,转载或复制请以超链接形式并注明出处HTML前端知识网。
原文地址:https://www.html4.cn/13141.html发布于:2026-08-26





