- 根據(jù)上一篇文章手工注入getshell,再寫一篇利用工具sqlmap寫shell的文章,網(wǎng)上已經(jīng)有很多類似的文章了,感覺不是很詳細(xì),也是自己做個筆記再重溫一遍
- 有興趣的可以看一下手工注入getshell (http://www.itdecent.cn/p/ba54fd428123)
- getshell的三個前提還是跟上篇文章一樣,不再重復(fù)
sqlmap.py -u "http://192.168.3.50/2sqli-labs/Less-1/?id=1" --os-shell
-
輸入完語句之后首先會讓你選擇腳本類型,我這里是php的
1.jpg -
接下來回車一下,又會出現(xiàn)4個選項(xiàng)(讓你指定目錄)我這個選擇自定義目錄,然后回車
3.jpg -
接下來輸入網(wǎng)站的根路徑
4.jpg -
會自動生成一個上傳文件的地方
5.jpg - 接下來上傳大馬就行了



