会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Hed9eh0g
博客园
首页
新随笔
联系
订阅
管理
2020年9月11日
mysql任意文件读取漏洞复现
摘要: 前言 第一次得知该漏洞后找了一些文章去看。 一开始不明白这个漏洞是怎么来的,只知道通过在服务端运行poc脚本就可以读取客户端的任意文件,直接找到网上准备好的靶机进行测试,发现可行,然后就拿别人的poc试验,屡次失败,一度认为这个安全问题是不是已经被修复了。 查了很多文章,了解完原理之后,重新复现了一
阅读全文
posted @ 2020-09-11 18:57 Hed9eh0g
阅读(1191)
评论(1)
推荐(3)
编辑
公告