MongoDB注入、读写文件

信息安全 注射 mongodb nosql
2021-08-23 08:53:09

我一直在玩 Nosql,特别是在一些挑战和我的实验室中使用 MongoDB 注入。如果你有一个注入点,你可以轻松地枚举和转储数据库。但是你能超越这个,就像你可以用 SQL 注入做的很多事情一样吗?

更具体地说,有没有办法从 MongoDB 注入中读取或写入服务器上的文件?

我的谷歌搜索空手而归,所以我查看了mongo 数据库命令,但我没有看到任何明显的东西可以用来读取/写入任意文件。

0个回答
没有发现任何回复~