Kỹ thuật tấn công sử dụng dumpfile/outfile trong SQL Injection

Trong bài viết này tôi s đ cp đến câu lnh "into outfile", 1 câu lnh mc đnh ca MySQl nhưng li rt hu ích cho các attacker khi tn công web b dính li SQL Injection (tt nhiên DBs là MySQL). Ngoài ra chúng ta cũng s xem xét qua mt s điu kin như quyn đi vi file (FILE privilege) và vn đ thư mc liên quan.

Chú ý: Tn công mt website mà chưa có s đng ý ca ch nhân là vi phm pháp lut. Bài viết này ch mang tính nghiên cu và hc hi. Tôi khuyến khích mi người nên t cài đt h thng trên máy ca mình và th nghim, không nên tn công phá hoi các site trên thc tế - c0mm3nt 2009
Read More