什么是shell?

shell一般就是指webshell,webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。它的目的是通过网站端口对网站服务器的某种程度上操作的权限。其实某些网站后台管理本身就是webshell。

如何上传shell?

找到网站的注入点,证明存在注入漏洞。

sqlmap注入上传shell

在sqlmap中输入python sqlmap.py “url” --os-shell出现以下结果,因为该网站时php的站,所以选择4:

sqlmap注入上传shell
回车之后变成这样:

sqlmap注入上传shell
拿到shell之后输入cd / pwd;1s;env查看环境变量,得到flag:

sqlmap注入上传shell
注:
cd:进入用户主目录;
ls:用来显示目录列表,在Linux中是使用率较高的命令。
pwd(print working Directory):显示用当前所在位置。
env:查看所有环境变量。

相关文章:

  • 2021-04-19
  • 2021-07-09
  • 2021-11-17
  • 2021-09-12
  • 2021-12-10
  • 2021-07-08
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-12-27
  • 2021-10-29
  • 2021-07-10
  • 2021-12-01
  • 2021-10-13
  • 2021-07-16
相关资源
相似解决方案