随笔分类 - MYSQL
mysql提权总结
摘要:1、利用mof提权 前段时间国外Kingcope大牛发布了mysql远程提权0day(MySQL Windows Remote System Level Exploit (Stuxnet technique) 0day),剑心牛对MOF利用进行了分析,如下: Windows 管理规范 (WMI) 提
阅读全文
mysql dumpfile与outfile函数的区别
摘要:一直以为两个函数作用是相同的 经过简单测试发现还是有些区别的 如下表admin mysql> select * from admin; + + + + | uid | name | pass | + + + + | 1 | admin | baidusb | | 2 | root | hacksb
阅读全文
MySQL注入
摘要:SQL Injection Tutorial by Marezzi (MySQL) SQL注入教程由Marezzi(MySQL的)In this tutorial i will describe how sql injection works and how to在本教程中,我将介绍如何SQL注入工...
阅读全文
MySQL Proxy
摘要:What is MySQL Proxy? MySQL Proxy is a simple program that sits between your client and MySQL server(s) that can monitor, analyze or transform their co...
阅读全文
MySQL查询重复出现次数最多的记录
摘要:MySQL查询的方法很多,下面为您介绍的MySQL查询语句用于实现查询重复出现次数最多的记录,对于学习MySQL查询有很好的帮助作用。在有些应用里面,我们需要查询重复次数最多的一些记录,虽然这是一个很简单的查询语句,但是对许多初学者来说,仍然有些难度,特发此文章备查。SELECTkeyword,co...
阅读全文
mysql之ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock'解决方法
摘要:LAMPP安装完成之后,mysql -u root -p连不上,报这个错误:ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock'在mysql的配置文件里...
阅读全文
MySQL-INFORMATION_SCHEMA COLUMNS表
摘要:在程序中,若想要动态地得到某一个表的具体信息,就使用到了MySQL 中的 INFORMATION_SCHEMA 信息数据库,而它又包含很多表,见下:INFORMATION_SCHEMA SCHEMATA表INFORMATION_SCHEMA TABLES表INFORMATION_SCHEMA COL...
阅读全文
SQL注入深入剖析
摘要:SQL注入是一门很深的学问,也是一门很有技巧性的学问1、 运算符的优先级介绍2、 SQL语句执行函数介绍mysql_query() 仅对 SELECT,SHOW,EXPLAIN 或 DESCRIBE 语句返回一个资源标识符,如果查询执行不正确则返回 FALSE。对于其它类型的 SQL 语句,mysq...
阅读全文
Navicat查看MySQL日志
摘要:Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE ...
阅读全文
SQL_MODE设置讲解
摘要:SQL_MODE可能是比较容易让开发人员和DBA忽略的一个变量,默认为空。SQL_MODE的设置其实是比较冒险的一种设置,因为在这种设置下 可以允许一些非法操作,比如可以将NULL插入NOT NULL的字段中,也可以插入一些非法日期,如“2012-12-32”。因此在生产环境中强烈建议开发人员将这个...
阅读全文
MySQL之重设密码(忘记密码)讲解
摘要:Windows下的实际操作如下: 1.关闭正在运行的MySQL。 2.打开DOS窗口,转到mysql\bin目录。 3.输入mysqld(或mysqld-nt) --skip-grant-tables回车。如果没有出现提示信息,那就对了。 4.再开一个DOS窗口(因为刚才那个DOS窗口已...
阅读全文
mysql之sql语句导入与导出讲解
摘要:导出SQL:mysqldump -u root -p 数据库名 [表名1 表名2] > 输出地址其中表名可选本机测试实例:本机测试结果:-- MySQL dump 10.11---- Host: localhost Database: phpforum-- ---------------------...
阅读全文
udf提权方法和出现问题汇总
摘要:一、适用条件 1.目标系统是Windows(Win2000,XP,Win2003); 2.你已经拥有MYSQL的某个用户账号,此账号必须有对mysql的insert和delete权限以创建和抛弃函数(MYSQL文档原语)。 3.有mysql账号密码 二、导出udf MYSQL 5.1以下版本导出路径
阅读全文